Hugging Face Spaces platvormi kasutajatokenite lekkeid

Hugging Face ettevĂ”te avalikustas teavet Hugging Face Spaces platvormi infrastruktuuri kompromiteerimise kohta, mis pakub vahendeid masinĂ”ppemudelite demonstreerimiseks mĂ”eldud rakenduste loomiseks ning toetab sarnaste rakenduste katalooge. Hugging Face töötajad tuvastasid jĂ€lgi volitamata juurdepÀÀsust platvormile, mis vĂ”is pĂ”hjustada konfidentsiaalsete kasutajate andmete leket, sealhulgas vĂ”tmeid ja token'e. Leket puudutavad token'id on tĂŒhistatud ning kasutajatele on saadetud vastav teade soovitusega uuendada oma vĂ”tmeid ja token'e, samuti ĂŒle minna uutele token'itele, mis pakuvad valikulist juurdepÀÀsu juhtimist.

Õnnetuse uurimine ei ole veel lĂ”petatud ja ĂŒksikasjad ei ole avalikustatud. On öeldud ainult, et viimastel pĂ€evadel on Hugging Face ettevĂ”te teinud tĂ”sist tööd oma infrastruktuuri turvalisuse tugevdamiseks, lĂ”petanud tĂ€ielikult org-token'ite kasutamise, kĂ€ivitanud vĂ”tmehaldusĂŒsteemi (KMS) ja kasutanud uusi vahendeid token'ite leketeks. Tulevikus on kavas tĂ€ielikult lĂ”petada klassikaliste lugemis- ja kirjutamisjuurdepÀÀsuga token'ite kasutamine.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster