Hugging Face přiznává bezpečnostní incident: Unikly interní data i přihlašovací údaje

Hugging Face přiznává bezpečnostní incident: Unikly interní data i přihlašovací údaje

Populární platforma Hugging Face potvrdila, že byla terčem bezpečnostního útoku, který ohrozil jak interní datové sady, tak uživatelské přihlašovací údaje. Společnost nyní naléhavě vyzývá všechny uživatele, aby ihned změnili svá přístupová práva.

Platforma Hugging Face, která slouží desítkám tisíc vývojářů a výzkumných institucí po celém světě jako úložiště modelů umělé inteligence a datových sad, se stala terčem bezpečnostního incidentu. Společnost tento týden oficiálně potvrdila, že neznámí útočníci získali přístup k některým interním informacím, včetně citlivých datových sad a přihlašovacích údajů uživatelů.

Bezpečnostní hrozba se týká především přístupových tokenů, které slouží jako klíče umožňující programatický přístup k služběm v cloudu a ostatním aplikacím. Hugging Face v oficiálním prohlášení doporučuje všem uživatelům, aby bez zbytečného odkladu zkontrolovali a regenerovali všechny přístupové tokeny uložené na platformě. Jedná se o standardní bezpečnostní protokol, který má zamezit tomu, aby případný útočník mohl dále zneužívat kompromitované přihlašovací údaje.

Společnost zároveň vybízí uživatele k důkladné kontrole své aktivity na účtu. Uživatelé by měli věnovat pozornost všem přihlášením, provedením přístupům a akcím, které sami neprovedli. Pokud zjistí něco podezřelého, měli by bez odkladu změnit své heslo a kontaktovat podporu Hugging Face. Zejména pak doporučuje změnu hesel těm uživatelům, kteří si jej dělili mezi více služeb.

Hugging Face se dosud nevrátila k podrobnostem o rozsahu incidentu, včetně toho, kolik uživatelů bylo přesně ovlivněno či jak dlouho měli útočníci přístup k systémům. Společnost však zdůrazňuje, že co nejdříve poskytne více informací, jakmile bude mít zpracovány všechny dostupné údaje. V současné chvíli není jasné, zda byly interní datové sady zcela dostupné nebo jen částečně.

Tento incident je dalším varováním pro technologickou komunitu ohledně důležitosti správy přístupových práv a bezpečnostního monitorování. Datové porušení v takto rozsáhlé platformě, kterou používají výzkumní pracovníci a vývojáři z renomovaných institucí, upozorňuje na rostoucí snahy cyberkriminálů zaměřit si cíl na kritické infrastruktury umělé inteligence.

Hugging Face se zavázala provést komplexní bezpečnostní audit svých systémů a seznámit komunitu s konkrétními kroky, které podnikne k prevenci podobných incidentů v budoucnosti. Uživatelům mezitím doporučuje postupovat podle vydaných doporučení a zůstat ve vysoké pozornosti ohledně podezřelých aktivit na svých účtech.

Zdroj: TechCrunch

Rubrika: AI & Technologie