Hugging Face подтвердил взлом: затронуты датасеты и ключи доступа

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: Hugging Face подтвердил инцидент, затронувший внутренние датасеты и служебные ключи доступа.
По данным компании, злоумышленники использовали уязвимость в загруженном датасете, чтобы выполнить вредоносный код на серверах и повысить свои привилегии.
Hugging Face уже отозвал и обновил скомпрометированные credentials. Пользователям также рекомендуют заменить ключи, хранящиеся на платформе, и проверить подозрительную активность в аккаунтах.
Уязвимость, которую использовали в атаке, уже исправлена.
Почему это важно: такие инциденты показывают, что риски для AI-платформ возникают не только снаружи, но и через сами инструменты и данные внутри экосистемы.
А Вы проверяете ключи и доступы после подобных новостей?
#кибербезопасность #HuggingFace #AI #infosec


Последние комментарии
Комментариев пока нет.