Hugging Face ужесточает меры безопасности после кибератаки на свою платформу Spaces

Hugging Face ужесточает меры безопасности после кибератаки на свою платформу Spaces

На прошлой неделе специалисты Hugging Face зафиксировали проникновение неизвестных лиц в систему идентификации пользователей их платформы Spaces. В результате компания приняла решение о немедленном отзыве авторизационных токенов, которые использовались для работы над проектами в области искусственного интеллекта.

Spaces представляет собой платформу для разработки, хранения и распространения ИИ-приложений и алгоритмов. После инцидента были предприняты дополнительные шаги: затронутые пользователи были оповещены о случившемся через электронную почту.

В последнем сообщении в блоге Hugging Face подчеркивается важность обновления всех ключей доступа и использования новой функции, которая позволяет детально настраивать права доступа и активирована по умолчанию для всех пользователей. Эта функция предоставляет возможность детального контроля за доступом к определенным моделям и датасетам без раскрытия остальных ресурсов проекта.

Компания начала сотрудничество с внешними экспертами для тщательного расследования инцидента и уведомила правоохранительные органы. Также была создана специализированная служба управления ключами, которая занимается отслеживанием и немедленной блокировкой утекших токенов.

В скором времени Hugging Face планирует отменить все токены с широким спектром доступа, ограничив использование токенов с возможностью точной настройки. Эти изменения направлены на повышение уровня защиты ресурсов пользователей, при этом сохраняя удобство работы на платформе.

Представитель компании в интервью TechCrunch отметил увеличение количества атак на их сети в последние месяцы, что может быть связано с увеличением интереса к их инструментам и широким возможностям применения ИИ-технологий, в том числе в недобросовестных целях. Введение новых мер безопасности является частью стратегии по минимизации рисков и защите инновационных проектов их пользователей.

похожие материалы

Стрелочка
Стрелочка
ИнфоТеКС отмечает 35-летие
ИнфоТеКС отмечает 35-летие

Компания «ИнфоТеКС» – ведущий отечественный разработчик и производитель высокотехнологичных программных и программно-аппаратных средств защиты информации, отмечает 35-летие.

МВД запустило проект «Код из смс» для предупреждения о мошенниках
МВД запустило проект «Код из смс» для предупреждения о мошенниках

МВД России совместно с МИД и РИА Новости запустило специальный проект «Код из смс», который станет дополнительным каналом оперативного предупреждения граждан о новых и уже известных схемах телефонного мошенничества.

Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников
Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников

Аналитики «Лаборатории Касперского» и МегаФона проанализировали статистику тренировочных фишинговых рассылок за последние несколько лет*.