网络安全
Hugging Face 数据泄露:请轮换令牌并审查活动
0 0
Hugging Face 已确认一起安全漏洞,该漏洞危及了内部数据集和凭据。该公司于 2024 年 5 月 30 日披露了这一事件,称其内部系统检测到未经授权的访问,可能暴露了用户用于平台身份验证的访问令牌等机密信息。Hugging Face 敦促所有用户轮换存储在平台上的任何访问令牌,并审查其账户活动是否存在可疑行为。此次泄露影响了更广泛的 AI 社区,因为 Hugging Face 托管了超过 50 万个模型和 25 万个数据集,供全球研究人员和开发者使用。该公司尚未披露受影响用户的确切数量或漏洞的根本原因,但已实施额外的安全措施,包括撤销受损令牌和加强系统监控。此事件遵循了针对 AI 基础设施的网络攻击日益增多的趋势,突显了保护凭据和定期审计访问的重要性。Hugging Face 建议用户启用双因素认证,并使用具有有限权限的细粒度访问令牌。该公司正在与执法部门和网络安全专家合作,调查此次泄露并防止未来再次发生。
Sources
- TechCrunchSecondary
Comments
No comments yet. Be the first.