Hugging Face avalikustas teavet Hugging Face Spaces platvormi infrastruktuuri kompromiteerimise kohta, mis pakub tööriistu masinõppe mudelite demonstreerimise rakenduste loomiseks ning toetab sarnaste rakenduste katalooge. Hugging Face'i töötajad tuvastasid jälgi volitamata juurdepääsust platvormile, mis võis viia kasutajate konfidentsiaalsete andmete, sealhulgas võtmete ja tokenite, lekkimiseni. Lekkes osalenud tokenid on tühistatud ning kasutajatele on saadetud vastav teadlikkuse ülesanne, soovitades uuendada oma võtmeid ja tokenid ning minna üle uutele tokenitele, mis pakuvad valikulist juurdepääsu haldamist.
Juhtumi uurimine ei ole veel lõppenud ja üksikasjad ei ole avalikustatud. On teatatud, et viimase paari päeva jooksul on ettevõte Hugging Face teinud suure töö oma infrastruktuuri turvalisuse suurendamiseks, lõpetanud täielikult org-tokenite kasutamise, võtnud kasutusele võtmehaldusüsteemi (KMS) ja rakendanud uusi tööriistu tokenite lekete tuvastamiseks. Tulevikus on plaanis täielikult loobuda klassikaliste tokenite kasutamisest, mis võimaldavad lugemist ja kirjutamist.
Allikas: opennet.ru
