Close Menu
  • Home
  • 24Hours News
  • Ai
  • Backlinks
  • Gadgets
  • Porto
  • Matosinhos
  • Tech

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

What's Hot

Matosinhos acende as luzes de Natal esta sexta-feira

November 25, 2025

Governo propõe aumentar vagas no Ensino Superior

November 25, 2025

Caminhões deixam de pagar pedágio no CREP em 2026

November 25, 2025
Facebook X (Twitter) Instagram
  • Home
  • About Matosinhos24h.com
  • Advertise with Us
  • Contact us
  • DMCA Policy
  • Policy
  • Terms of Use
Facebook X (Twitter) Instagram
MatoSinhos24hMatoSinhos24h
  • Home
  • 24Hours News
  • Ai
  • Backlinks
  • Gadgets
  • Porto
  • Matosinhos
  • Tech
MatoSinhos24hMatoSinhos24h
Home » A plataforma de IA Hugging Face anuncia que hackers roubaram tokens de autenticação do Spaces
Ai

A plataforma de IA Hugging Face anuncia que hackers roubaram tokens de autenticação do Spaces

FranciscoBy FranciscoJune 2, 2024No Comments2 Mins Read
Facebook Twitter Pinterest LinkedIn Tumblr Email
Share
Facebook Twitter LinkedIn Pinterest Email


A plataforma de IA Hugging Face anunciou que sua plataforma Spaces foi comprometida, permitindo que hackers acessem os segredos de autenticação de seus membros.

Hugging Face Spaces é um repositório de aplicativos de IA criados e enviados por usuários da comunidade, que outros membros podem então demonstrar.


“No início desta semana, nossa equipe detectou acesso não autorizado à plataforma Spaces, especificamente relacionado ao sigilo do Spaces”, alertou Hugging Face em uma postagem no blog.

“Como resultado, suspeitamos que um subconjunto secreto de Spaces pode ter sido acessado sem autorização.”

A Hugging Face disse que já revogou os tokens de autenticação incluídos nos segredos comprometidos e notificou os afetados por e-mail.

No entanto, encorajamos todos os usuários do Hugging Face Spaces a atualizar seus tokens e mudar para tokens de acesso refinados, que dão às organizações mais controle sobre quem pode acessar seus modelos de IA.

A empresa está trabalhando com especialistas externos em segurança cibernética para investigar a violação e relatar o incidente às autoridades policiais e de proteção de dados.

A plataforma de IA disse que reforçou sua segurança nos últimos dias após o incidente.

“Nos últimos dias, fizemos outras mudanças na segurança de nossa infraestrutura do Spaces, incluindo a remoção completa de tokens organizacionais (melhorando a rastreabilidade e auditabilidade), implementação de um serviço de gerenciamento de chaves (KMS) para segredos do Spaces, fortalecimento e melhorias, e mais. Fizemos melhorias significativas na capacidade do sistema de identificar e revogar proativamente tokens vazados e, de maneira mais geral, para melhorar a segurança geral, fornecendo funcionalidade de token de acesso refinada. Planejamos descontinuar completamente os tokens de leitura e gravação “clássicos” no futuro próximo. futuro. Continuaremos investigando quaisquer incidentes potencialmente relacionados. ”

❖ Abrace seu rosto

À medida que a popularidade do Hugging Face cresce, ele também se torna um alvo para invasores que procuram explorá-lo para atividades maliciosas.

Em fevereiro, a empresa de segurança cibernética JFrog descobriu aproximadamente 100 instâncias de modelos maliciosos de AI ML que foram usados ​​para executar código malicioso nas máquinas das vítimas. Um dos modelos abriu um shell reverso, dando ao invasor acesso remoto ao dispositivo que executa o código.

Recentemente, pesquisadores de segurança da Wiz descobriram uma vulnerabilidade que permitia aos clientes fazer upload de modelos personalizados e aproveitar o escape do contêiner para acessar modelos de outros clientes entre locatários.



Source link

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Francisco
  • Website

Related Posts

As ações da Microsoft caem mais de 6% após queda nos lucros devido à última decepção com IA

July 30, 2024

Airtable adquire startup de integração de talentos de IA Dopt

July 30, 2024

Os avatares de IA poderão em breve participar de reuniões em nosso nome, mas certamente parece uma ladeira escorregadia em direção a um futuro de IA que nenhum de nós deseja.

July 30, 2024
Add A Comment
Leave A Reply Cancel Reply

Editors Picks

As ações da Microsoft caem mais de 6% após queda nos lucros devido à última decepção com IA

July 30, 2024

Airtable adquire startup de integração de talentos de IA Dopt

July 30, 2024

Os avatares de IA poderão em breve participar de reuniões em nosso nome, mas certamente parece uma ladeira escorregadia em direção a um futuro de IA que nenhum de nós deseja.

July 30, 2024

Microsoft pede novas leis contra golpes deepfake e imagens de abuso sexual de IA

July 30, 2024
Top Reviews
MatoSinhos24h
Facebook X (Twitter) Instagram Pinterest Vimeo YouTube
  • Home
  • About Matosinhos24h.com
  • Advertise with Us
  • Contact us
  • DMCA Policy
  • Policy
  • Terms of Use
© 2025 matosinhos24h. Designed by matosinhos24h.

Type above and press Enter to search. Press Esc to cancel.