Hugging Face Spaces platvormi kasutajatokenite lekkeid

Hugging Face ettevõte avalikustas teavet Hugging Face Spaces platvormi infrastruktuuri kompromiteerimise kohta, mis pakub vahendeid masinõppemudelite demonstreerimiseks mõeldud rakenduste loomiseks ning toetab sarnaste rakenduste katalooge. Hugging Face töötajad tuvastasid jälgi volitamata juurdepääsust platvormile, mis võis põhjustada konfidentsiaalsete kasutajate andmete leket, sealhulgas võtmeid ja token'e. Leket puudutavad token'id on tühistatud ning kasutajatele on saadetud vastav teade soovitusega uuendada oma võtmeid ja token'e, samuti üle minna uutele token'itele, mis pakuvad valikulist juurdepääsu juhtimist.

Õnnetuse uurimine ei ole veel lõpetatud ja üksikasjad ei ole avalikustatud. On öeldud ainult, et viimastel päevadel on Hugging Face ettevõte teinud tõsist tööd oma infrastruktuuri turvalisuse tugevdamiseks, lõpetanud täielikult org-token'ite kasutamise, käivitanud võtmehaldusüsteemi (KMS) ja kasutanud uusi vahendeid token'ite leketeks. Tulevikus on kavas täielikult lõpetada klassikaliste lugemis- ja kirjutamisjuurdepääsuga token'ite kasutamine.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster