Fuga di token degli utenti della piattaforma Hugging Face Spaces

L'azienda Hugging Face ha rivelato informazioni sulla compromissione dell'infrastruttura della piattaforma Hugging Face Spaces, che fornisce strumenti per la creazione di applicazioni dimostrative per modelli di apprendimento automatico e supporta un catalogo di tali applicazioni. I dipendenti di Hugging Face hanno individuato tracce di accesso non autorizzato alla piattaforma, che potrebbero aver portato alla fuga di dati sensibili degli utenti, inclusi chiavi e token. I token interessati dalla fuga sono stati revocati e agli utenti è stata inviata una comunicazione con la raccomandazione di aggiornare le proprie chiavi e token, oltre a passare a nuovi token che offrono un controllo degli accessi selettivo.

Le indagini sull'incidente non sono ancora concluse e i dettagli non sono stati rivelati. È stato indicato solo che negli ultimi giorni l'azienda Hugging Face ha svolto un grande lavoro per rafforzare la sicurezza della propria infrastruttura, ha completamente cessato l'uso dei token org, ha implementato un sistema di gestione delle chiavi (KMS) e ha attivato nuovi strumenti per rilevare le fughe di token. In futuro è previsto un completo abbandono dell'uso dei token classici con accesso in lettura e scrittura.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster