Compania Hugging Face a dezvăluit informații despre compromiterea infrastructurii platformei Hugging Face Spaces, care oferă instrumente pentru crearea aplicațiilor demo pentru modele de învățare automată și susține un catalog al acestor aplicații. Angajații Hugging Face au descoperit urme de acces neautorizat la platformă, ceea ce ar fi putut duce la scurgerea unor date confidențiale ale utilizatorilor, incluzând chei și tokenuri. Tokenurile afectate au fost revocate, iar utilizatorii au primit o notificare corespunzătoare cu recomandarea de a-și actualiza cheile și tokenurile, precum și de a trece la noi tokenuri care oferă controlul selectiv al accesului.
Investigația incidentului nu este finalizată, iar detaliile nu sunt dezvăluite. S-a menționat doar că în ultimele zile compania Hugging Face a desfășurat o muncă intensă de întărire a securității infrastructurii sale, a suspendat complet utilizarea tokenurilor org, a pus în funcțiune un sistem de gestionare a cheilor (KMS) și a implicat noi instrumente pentru detectarea scurgerilor de tokenuri. În viitor, se plănuiește încetarea completă a utilizării tokenurilor clasice cu acces de citire și scriere.
Sursa: opennet.ro
