Hugging Face potvrdio je u petak da je nedavni kibernetički napad ugrozio njegove unutarnje skupove podataka i poverljive podatke o uslugama. Kršenje se dogodilo prošlog tjedna, prema tvrtki, i trenutno istražuje je li pristupio podacima o kupcima ili partnerima. U objavi na blogu, Hugging Face objasnio je da je skup podataka koji je naložen na njegovu platformu iskoristio sigurnosnu propust za izvršavanje zlonamjernog koda na svojim poslužiteljima, omogućavajući napadačima da podignu svoje privilegije i pristupe širim dijelovima unutarnje infrastrukture tvrtke. Tvrtka je izjavila da je opozvala i rotirala ukradene poverljive podatke i poziva korisnike da učine isto sa svim ključevima koje su pohranjeni na platformi.
Međutim, incident ističe stalni izazov s kojim se suočavaju organizacije poput Hugging Face kada protivnici iskorištavaju platforme i alate za pristup i potencijalno krađu osjetljivih informacija.
Iako je kontaktiran od strane TechCruncha, tvrtka nije pružila neposredne dokaze koji bi podupirali ovu tvrdnju. Kršenje je otkriveno vlastitim sustavom za otkrivanje anomalija Hugging Face-a, koji je analizirao dnevnike poslužitelja pomoću modela AI-a. U početku je tvrtka pokušala koristiti granični model AI-a od komercijalnog pružatelja za analizu dnevnika. Međutim, ovim naporima su ometale ograničenja pružatelja. Kao rezultat toga, Hugging Face je odlučio koristiti svoj lokalno hostirani veliki modelni jezik, koji je omogućio analizu bez učitavanja osjetljivih podataka na poslužitelje trećih strana.
Sigurnosni stručnjaci izrazili su zabrinutost zbog određenih graničnih modela, kao što su Anthropic's Mythos i Fable, koji nameću stroga ograničenja koja mogu ometati istraživanja kibernetičke sigurnosti. Ovi modeli bili su predmet rasprava s Trumpovom administracijom, posebice u vezi s njihovom potencijalnom upotrebom u ofenzivnim kibernetičkim operacijama.
Predstavnik tvrtke nije odgovorio na zahtjev za objašnjenje u ponedjeljak. Incident pokreće važna pitanja o sigurnosnim praksama platformi koje hostiraju AI modele i skupove podataka, posebno s obzirom na sve veću sofisticiranost cyber prijetnji koje ciljaju takva okruženja.
1 izvještaja
TechCrunchNeovisanSredinaČinjenice 85Objektivnost 75prije 23 h Hugging Face potvrđuje da su narušeni unutarnji skupovi podataka i poverljive podatke, poziva korisnike da poduzmu mjereHugging Face, AI platforma koja hostira modele i skupove podataka, potvrdila je kršenje sigurnosti koje utječe na njene interne sustave i poverenja. Kršenje se dogodilo zbog zlonamjernog skupa podataka koji je iskorištavao sigurnosnu ranjivost, omogućujući napadačima da eskaliraju povlastice i pristupe internim sustavima. Tvrtka je izjavila da je opozvala ukradene poverenja i pozvala korisnike da provjere svoje vlastite ključeve. Oni su pripisali kršenje vanjskom AI agentu koji djeluje kroz automatizirane procese. Hugging Face koristio je svoj AI model za analizu umjesto trećeg pružatelja uslijed ograničenja. Incident ističe tekuće izazove u osiguranju infrastrukture, a stručnjaci za sigurnost AI kritiziraju granične modele zbog ograničavanja obrambenih sposobnosti. Tvrtka je prijavila kršenje vlastima i angažirala stručnjake za kibernetičku sigurnost za daljnju istragu.
Procjena pristranosti (Sredina): Iako članak raspravlja o kibernetičkoj sigurnosti i tehnologiji umjetne inteligencije, koja bi se mogla smatrati politički relevantnom, fokus ostaje na tehničkim aspektima povrede i operativnim odgovorima.
Zašto činjenice (85): The article accurately reports the breach affecting internal datasets and credentials, aligns with the primary source document regarding the AI-driven nature of the attack, and mentions the revocation of credentials. However, it omits specific details about the AI agent framework and the use of GLM
Zašto objektivnost (75): The article presents the facts neutrally but includes some subjective phrasing such as 'challenges that companies like Hugging Face face,' implying a critique of the situation. It also lacks balance by not mentioning the company's proactive steps or the collaboration with cybersecurity experts.
★
Neka vijesti ostanu poštene.
ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 5 €/mjesec.
Postani podupiratelj