Kompania Hugging Face shpalli informacion në lidhje me komprometimin e infrastrukturës së platformës Hugging Face Spaces, e cila ofron mjete për krijimin e aplikacioneve demonstrative për modelet e mësimit të makinerive dhe mbështet një katalog të tillë aplikacionesh. Punonjësit e Hugging Face zbuluan shenja të aksesit të paautorizuar në platformë, i cili mund të ketë çuar në rrjedhjen e të dhënave konfidenciale të përdoruesve, përfshirë çelësa dhe tokene. Tokenet e prekura nga rrjedhja janë tërhequr, dhe përdoruesve u janë dërguar njoftime përkatëse me rekomandimin për të azhurnuar çelësat dhe tokenet e tyre, si dhe për të kaluar në të reja që ofrojnë menaxhim selektiv të aksesit.
Hetimi i incidentit ende nuk është përfunduar dhe detajet nuk janë zbuluar. Vetëm është thënë se në ditët e fundit kompania Hugging Face ka bërë një punë të madhe për të forcuar sigurinë e infrastrukturës së saj, ka ndaluar plotësisht përdorimin e tokenëve org, ka vendosur në funksionim një sistem menaxhimi të çelësave (KMS) dhe ka angazhuar mjete të reja për identifikimin e rrjedhjeve të tokenëve. Për të ardhmen, është parashikuar një ndalim i plotë i përdorimit të tokenëve tradicionalë me akses për lexim dhe shkrim.
Burimi: opennet.ru
