Hugging Face предупреждает, что платформу Spaces взломали - «Новости» » Интернет технологии
sitename
«Мыльницы» воскресли: продажи компактных камер внезапно взлетели почти на 30 % — и вот почему - «Новости сети»
«Мыльницы» воскресли: продажи компактных камер внезапно взлетели почти на 30 % — и вот почему - «Новости сети»
AMD откажется от устаревшей и медленной IDT — будущие Ryzen и Epyc получат FRED, разработанную Intel - «Новости сети»
AMD откажется от устаревшей и медленной IDT — будущие Ryzen и Epyc получат FRED, разработанную Intel - «Новости сети»
Google Gemini научится управлять смартфоном — новая функция уже засветилась в коде - «Новости сети»
Google Gemini научится управлять смартфоном — новая функция уже засветилась в коде - «Новости сети»
Anthropic обвалила акции разработчиков софта и финуслуг на $285 млрд новым ИИ-инструментом для бизнеса - «Новости сети»
Anthropic обвалила акции разработчиков софта и финуслуг на $285 млрд новым ИИ-инструментом для бизнеса - «Новости сети»
YouTube включил ИИ-дубляж для всех — в том числе с английского на русский и обратно - «Новости сети»
YouTube включил ИИ-дубляж для всех — в том числе с английского на русский и обратно - «Новости сети»
Не только Ryzen 9000X3D: платы ASRock начали убивать процессоры Ryzen 5 9600X - «Новости сети»
Не только Ryzen 9000X3D: платы ASRock начали убивать процессоры Ryzen 5 9600X - «Новости сети»
Оперативная память DDR5 и DDR4 подорожает вдвое в этом квартале, а NAND — на 60 % - «Новости сети»
Оперативная память DDR5 и DDR4 подорожает вдвое в этом квартале, а NAND — на 60 % - «Новости сети»
Samsung наделила все новые OLED-телевизоры и игровые мониторы Odyssey поддержкой Nvidia G-Sync - «Новости сети»
Samsung наделила все новые OLED-телевизоры и игровые мониторы Odyssey поддержкой Nvidia G-Sync - «Новости сети»
Apple выпустила обновления операционных систем для старых iPhone, iPad, Mac и Watch - «Новости сети»
Apple выпустила обновления операционных систем для старых iPhone, iPad, Mac и Watch - «Новости сети»
Специалисты Google атаковали сеть резидентных прокси IPIDEA - «Новости»
Специалисты Google атаковали сеть резидентных прокси IPIDEA - «Новости»

ИИ-компания Hugging Face предупреждает, что принадлежащая ей платформа Spaces подверглась взлому. Хакеры получили доступ к аутентификационным секретам пользователей.


Hugging Face Spaces представляет собой репозиторий для ИИ-приложений и приложений для  машинного обучения, созданных и опубликованных пользователями, то есть позволяет людям создавать, размещать и делиться такими проектами.


«На этой неделе наша команда обнаружила несанкционированный доступ к платформе Spaces, а именно к секретам Spaces, —пишут представители Hugging Face в блоге. — В свете этого у нас возникли подозрения, что к некоторой части секретов Spaces мог быть получен несанкционированный доступ».


Компания не сообщила, сколько пользователей могли пострадать в результате этого инцидента, но заявила, что уже отозвала аутентификационные токены и уведомила пострадавших о случившемся по электронной почте. При этом участникам Hugging Face Spaces все равно рекомендуется обновить свои токены и перейти на fine-grained токены, которые позволяют организациям более жестко контролировать, кто имеет доступ к их ИИ-моделям.


Hugging Face подчеркивает, что привлекла к расследованию инцидента внешних ИБ-специалистов, а также уведомила правоохранительные и государственные органы о произошедшем. Кроме того, компания ужесточила меры безопасности.


«В последние несколько дней мы внесли ряд других заметных улучшений в безопасность инфраструктуры Spaces, в том числе: полностью удалили org-токены (что позволяет увеличить возможности для отслеживания и аудита), внедрили сервис для управления ключами (KMS) для секретов Spaces, укрепили и расширили возможности нашей системы по выявлению утечек токенов и их проактивному аннулированию, а также в целом улучшили безопасность по всем направлениям. Также в ближайшем будущем мы планируем полностью отказаться от классических токенов на чтение и запись, как только fine-grained токены доступа достигнут паритета возможностей», — заявили в компании.


ИИ-компания Hugging Face предупреждает, что принадлежащая ей платформа Spaces подверглась взлому. Хакеры получили доступ к аутентификационным секретам пользователей. Hugging Face Spaces представляет собой репозиторий для ИИ-приложений и приложений для машинного обучения, созданных и опубликованных пользователями, то есть позволяет людям создавать, размещать и делиться такими проектами. «На этой неделе наша команда обнаружила несанкционированный доступ к платформе Spaces, а именно к секретам Spaces, —пишут представители Hugging Face в блоге. — В свете этого у нас возникли подозрения, что к некоторой части секретов Spaces мог быть получен несанкционированный доступ». Компания не сообщила, сколько пользователей могли пострадать в результате этого инцидента, но заявила, что уже отозвала аутентификационные токены и уведомила пострадавших о случившемся по электронной почте. При этом участникам Hugging Face Spaces все равно рекомендуется обновить свои токены и перейти на fine-grained токены, которые позволяют организациям более жестко контролировать, кто имеет доступ к их ИИ-моделям. Hugging Face подчеркивает, что привлекла к расследованию инцидента внешних ИБ-специалистов, а также уведомила правоохранительные и государственные органы о произошедшем. Кроме того, компания ужесточила меры безопасности. «В последние несколько дней мы внесли ряд других заметных улучшений в безопасность инфраструктуры Spaces, в том числе: полностью удалили org-токены (что позволяет увеличить возможности для отслеживания и аудита), внедрили сервис для управления ключами (KMS) для секретов Spaces, укрепили и расширили возможности нашей системы по выявлению утечек токенов и их проактивному аннулированию, а также в целом улучшили безопасность по всем направлениям. Также в ближайшем будущем мы планируем полностью отказаться от классических токенов на чтение и запись, как только fine-grained токены доступа достигнут паритета возможностей», — заявили в компании.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: