Das Unternehmen Hugging Face hat Informationen über eine Kompromittierung der Infrastruktur der Plattform Hugging Face Spaces veröffentlicht, die Werkzeuge zur Erstellung von Demoanwendungen für maschinelles Lernen bereitstellt und einen Katalog solcher Anwendungen unterstützt. Die Mitarbeiter von Hugging Face haben Spuren unbefugten Zugriffs auf die Plattform entdeckt, die zu einem Datenleck vertraulicher Benutzerdaten geführt haben könnten, einschließlich Schlüssel und Token. Die betroffenen Token wurden zurückgezogen, und die Benutzer erhielten eine entsprechende Benachrichtigung mit der Empfehlung, ihre Schlüssel und Token zu aktualisieren und auf neue Token umzusteigen, die die selektive Zugriffskontrolle ermöglichen.
Die Untersuchung des Vorfalls ist noch nicht abgeschlossen und die Einzelheiten werden nicht bekannt gegeben. Es wurde nur angegeben, dass das Unternehmen Hugging Face in den letzten Tagen umfangreiche Arbeiten zur Verbesserung der Sicherheit seiner Infrastruktur durchgeführt hat, die Nutzung von Org-Token vollständig eingestellt wurde, ein Schlüsselmanagementsystem (KMS) in Betrieb genommen wurde und neue Werkzeuge zur Erkennung von Tokenlecks eingesetzt wurden. Für die Zukunft ist eine vollständige Einstellung der Nutzung klassischer Token mit Lese- und Schreibzugriff geplant.
Quelle: opennet.ru
