Fuga di token degli utenti della piattaforma Hugging Face Spaces.

L'azienda Hugging Face ha rivelato dettagli su una compromissione delle infrastrutture della piattaforma Hugging Face Spaces, che fornisce strumenti per la creazione di applicazioni dimostrative per modelli di apprendimento automatico e supporta un catalogo di tali applicazioni. I dipendenti di Hugging Face hanno trovato tracce di accesso non autorizzato alla piattaforma, il quale potrebbe aver portato a una violazione dei dati riservati degli utenti, compresi chiavi e token. I token compromessi sono stati revocati e agli utenti è stata inviata una comunicazione con la raccomandazione di aggiornare le proprie chiavi e token, oltre a passare a nuovi token che offrono un controllo dell'accesso selettivo.

L'indagine sull'incidente è ancora in corso e i dettagli non sono stati resi noti. È stato riferito soltanto che, negli ultimi giorni, l'azienda Hugging Face ha svolto un importante lavoro per rafforzare la sicurezza della propria infrastruttura, ha completamente interrotto l'uso dei token org, ha implementato un sistema di gestione delle chiavi (KMS) e ha attivato nuovi strumenti per rilevare le violazioni di token. In futuro è previsto un totale abbandono dell'uso dei token tradizionali con accesso in lettura e scrittura.

Fonte: opennet.ru

Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS | ProHoster