Wycieki tokenów użytkowników platformy Hugging Face Spaces

Firma Hugging Face ujawnili informacje o kompromitacji infrastruktury platformy Hugging Face Spaces, która oferuje narzędzia do tworzenia aplikacji demonstracyjnych dla modeli uczenia maszynowego oraz wspiera katalog podobnych aplikacji. Pracownicy Hugging Face zidentyfikowali ślady nieautoryzowanego dostępu do platformy, który mógł doprowadzić do wycieku poufnych danych użytkowników, w tym kluczy i tokenów. Toksy dotknięte wyciekiem zostały cofnięte, a użytkownicy otrzymali odpowiednie powiadomienie z zaleceniem aktualizacji swoich kluczy i tokenów oraz przejścia na nowe tokeny, które zapewniają selektywne zarządzanie dostępem.

Śledztwo w sprawie incydentu jeszcze się nie zakończyło i szczegóły nie zostały ujawnione. Podano jedynie, że w ciągu ostatnich kilku dni firma Hugging Face podjęła intensywne działania w celu wzmocnienia bezpieczeństwa swojej infrastruktury, całkowicie zaprzestała użycia tokenów org, wprowadziła system zarządzania kluczami (KMS) oraz zaangażowała nowe narzędzia do wykrywania wycieków tokenów. Na przyszłość zaplanowano całkowite zaprzestanie użycia klasycznych tokenów z dostępem do odczytu i zapisu.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster