Kompania Hugging Face zbuloi detaje mbi komprometimin e infrastrukturës së platformës Hugging Face Spaces, e cila ofron mjete për krijimin e aplikacioneve-demo për modelet e mësimit të makinerive dhe mbështet një katalog të tillë aplikacionesh. Punonjësit e Hugging Face identifikuan gjurmët e aksesit të paautorizuar në platformë, i cili mund të ketë çuar në shpërthimin e të dhënave konfidenciale të përdoruesve, duke përfshirë çelësat dhe tokenet. Tokenet e prekur nga shpërthimi janë tërhequr, dhe përdoruesit janë njoftuar me rekomandimin për të rinovuar çelësat dhe tokenet e tyre, si dhe për të kaluar në tokenet e reja që ofrojnë menaxhim selektiv të aksesit.
Hetimi i incidentit ende nuk ka përfunduar dhe detajet nuk janë zbuluar. Kjo u tha vetëm se gjatë disa ditëve të fundit, kompania Hugging Face ka bërë një punë të madhe për forcimin e sigurisë së infrastrukturës së saj, ka ndaluar plotësisht përdorimin e tokeneve org, ka vendosur në funksion sistemin e menaxhimit të çelësave (KMS) dhe ka aktivizuar mjete të reja për zbuluar shpërthimin e tokeneve. Për të ardhmen është planifikuar një ndalesë e plotë e përdorimit të tokeneve klasike me akses për lexim dhe shkwriting.
Burimi: opennet.ru
