ON
← Natrag na feed
Hugging Face potvrđuje da su narušeni unutarnji skupovi podataka i poverljive podatke, poziva korisnike da poduzmu mjere
United States🏛️ PolitikaSredinaprije 23 h

Hugging Face potvrđuje da su narušeni unutarnji skupovi podataka i poverljive podatke, poziva korisnike da poduzmu mjere

Hugging Face, AI platforma koja hostira modele i skupove podataka, potvrdila je kršenje sigurnosti koje utječe na njene interne sustave i poverenja. Kršenje se dogodilo zbog zlonamjernog skupa podataka koji je iskorištavao sigurnosnu ranjivost, omogućujući napadačima da eskaliraju povlastice i pristupe internim sustavima. Tvrtka je izjavila da je opozvala ukradene poverenja i pozvala korisnike da provjere svoje vlastite ključeve. Oni su pripisali kršenje vanjskom AI agentu koji djeluje kroz automatizirane procese. Hugging Face koristio je svoj AI model za analizu umjesto trećeg pružatelja uslijed ograničenja. Incident ističe tekuće izazove u osiguranju infrastrukture, a stručnjaci za sigurnost AI kritiziraju granične modele zbog ograničavanja obrambenih sposobnosti. Tvrtka je prijavila kršenje vlastima i angažirala stručnjake za kibernetičku sigurnost za daljnju istragu.

Hugging Face potvrdio je u petak da je nedavni kibernetički napad ugrozio njegove unutarnje skupove podataka i poverljive podatke o uslugama. Kršenje se dogodilo prošlog tjedna, prema tvrtki, i trenutno istražuje je li pristupio podacima o kupcima ili partnerima. U objavi na blogu, Hugging Face objasnio je da je skup podataka koji je naložen na njegovu platformu iskoristio sigurnosnu propust za izvršavanje zlonamjernog koda na svojim poslužiteljima, omogućavajući napadačima da podignu svoje privilegije i pristupe širim dijelovima unutarnje infrastrukture tvrtke. Tvrtka je izjavila da je opozvala i rotirala ukradene poverljive podatke i poziva korisnike da učine isto sa svim ključevima koje su pohranjeni na platformi.

Međutim, incident ističe stalni izazov s kojim se suočavaju organizacije poput Hugging Face kada protivnici iskorištavaju platforme i alate za pristup i potencijalno krađu osjetljivih informacija.

Iako je kontaktiran od strane TechCruncha, tvrtka nije pružila neposredne dokaze koji bi podupirali ovu tvrdnju. Kršenje je otkriveno vlastitim sustavom za otkrivanje anomalija Hugging Face-a, koji je analizirao dnevnike poslužitelja pomoću modela AI-a. U početku je tvrtka pokušala koristiti granični model AI-a od komercijalnog pružatelja za analizu dnevnika. Međutim, ovim naporima su ometale ograničenja pružatelja. Kao rezultat toga, Hugging Face je odlučio koristiti svoj lokalno hostirani veliki modelni jezik, koji je omogućio analizu bez učitavanja osjetljivih podataka na poslužitelje trećih strana.

Sigurnosni stručnjaci izrazili su zabrinutost zbog određenih graničnih modela, kao što su Anthropic's Mythos i Fable, koji nameću stroga ograničenja koja mogu ometati istraživanja kibernetičke sigurnosti. Ovi modeli bili su predmet rasprava s Trumpovom administracijom, posebice u vezi s njihovom potencijalnom upotrebom u ofenzivnim kibernetičkim operacijama.

Predstavnik tvrtke nije odgovorio na zahtjev za objašnjenje u ponedjeljak. Incident pokreće važna pitanja o sigurnosnim praksama platformi koje hostiraju AI modele i skupove podataka, posebno s obzirom na sve veću sofisticiranost cyber prijetnji koje ciljaju takva okruženja.

Kako je izvijestila svaka strana

Isti događaj, grupiran prema političkom nagibu medija koji su o njemu izvještavali.

Kako je izvijestila svaka strana

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i svoj personalizirani feed Za tebe.

Postani podupiratelj

Izvještavanje u svijetu

Isti događaj kako se o njemu izvještavalo u drugim zemljama.

Izvještavanje u svijetu

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i svoj personalizirani feed Za tebe.

Postani podupiratelj

Provjera tvrdnji

Ključne činjenične tvrdnje i koliko ih izvora potvrđuje odn. osporava.

Provjera tvrdnji

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i svoj personalizirani feed Za tebe.

Postani podupiratelj

Idi na primarne izvore (1)

Službeni izvori na kojima se izvještavanje temelji. Pročitaj ih izravno da zaobiđeš uokvirivanje.

1 izvještaja

TechCrunch logoTechCrunchNeovisanSredinaČinjenice 85Objektivnost 75prije 23 h
Hugging Face potvrđuje da su narušeni unutarnji skupovi podataka i poverljive podatke, poziva korisnike da poduzmu mjere

Hugging Face, AI platforma koja hostira modele i skupove podataka, potvrdila je kršenje sigurnosti koje utječe na njene interne sustave i poverenja. Kršenje se dogodilo zbog zlonamjernog skupa podataka koji je iskorištavao sigurnosnu ranjivost, omogućujući napadačima da eskaliraju povlastice i pristupe internim sustavima. Tvrtka je izjavila da je opozvala ukradene poverenja i pozvala korisnike da provjere svoje vlastite ključeve. Oni su pripisali kršenje vanjskom AI agentu koji djeluje kroz automatizirane procese. Hugging Face koristio je svoj AI model za analizu umjesto trećeg pružatelja uslijed ograničenja. Incident ističe tekuće izazove u osiguranju infrastrukture, a stručnjaci za sigurnost AI kritiziraju granične modele zbog ograničavanja obrambenih sposobnosti. Tvrtka je prijavila kršenje vlastima i angažirala stručnjake za kibernetičku sigurnost za daljnju istragu.

Procjena pristranosti (Sredina): Iako članak raspravlja o kibernetičkoj sigurnosti i tehnologiji umjetne inteligencije, koja bi se mogla smatrati politički relevantnom, fokus ostaje na tehničkim aspektima povrede i operativnim odgovorima.

Zašto činjenice (85): The article accurately reports the breach affecting internal datasets and credentials, aligns with the primary source document regarding the AI-driven nature of the attack, and mentions the revocation of credentials. However, it omits specific details about the AI agent framework and the use of GLM

Zašto objektivnost (75): The article presents the facts neutrally but includes some subjective phrasing such as 'challenges that companies like Hugging Face face,' implying a critique of the situation. It also lacks balance by not mentioning the company's proactive steps or the collaboration with cybersecurity experts.

Neka vijesti ostanu poštene.

ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 5 €/mjesec.

Postani podupiratelj

Povezane priče