ON
← Nazaj na pregled
Hugging Face potrjuje, da so bili notranje zbirke podatkov in poverilnice prizadeti, uporabnike pa poziva, naj ukrepajo
United States🏛️ PolitikaSredinapred 16 urami

Hugging Face potrjuje, da so bili notranje zbirke podatkov in poverilnice prizadeti, uporabnike pa poziva, naj ukrepajo

Hugging Face, platforma za AI, ki gosti modele in zbirke podatkov, je potrdila varnostno kršitev, ki je vplivala na njene notranje sisteme in poverilnice. Kršitev je nastala zaradi zlonamerne zbirke podatkov, ki je izkoristila varnostno ranljivost, s čimer je napadalcem omogočila povečanje privilegijev in dostop do notranjih sistemov. Družba je navedla, da je preklicala ukradene poverilnice in pozvala uporabnike, naj preverijo svoje lastne ključe.

Hugging Face je v petek potrdil, da je nedavni kibernetski napad ogrozil njegove notranje zbirke podatkov in pooblastila za storitve. Po navedbah podjetja je kršitev nastala prejšnji teden in trenutno preiskuje, ali je bilo dostopano do podatkov o kupcih ali partnerjih. V objavi na blogu je Hugging Face pojasnil, da je zbirka podatkov, naložena na njegovo platformo, izkoristila varnostno luknjo za izvajanje zlonamerne kode na svojih strežnikih, kar napadalcem omogoča, da dvignejo svoje privilegije in dostopajo do širših delov notranje infrastrukture podjetja. Družba je navedla, da je preklicala in vrtela ukradene pooblastila in poziva uporabnike, naj storijo enako z vsemi ključi, ki so jih shranili na platformi.

Uporabnikom je prav tako svetovano, da pregledajo svoje račune za kakršne koli nenavadne aktivnosti. Hugging Face trdi, da je rešil specifično ranljivost, ki je bila izkoriščena med napadom. Vendar pa incident poudarja stalni izziv, s katerim se soočajo organizacije, kot je Hugging Face, ko nasprotniki izkoriščajo platforme in orodja za dostop in potencialno krajo občutljivih informacij.

Kljub temu, da je TechCrunch stopil v stik s podjetjem, ni zagotovil neposrednih dokazov, ki bi podprli to trditev. Kršitev je zaznala lastni sistem za odkrivanje anomalij Hugging Face, ki je analiziral dnevnike strežnika z uporabo modela AI. Sprva je podjetje poskušalo za analizo dnevnikov uporabiti model AI iz komercialnega ponudnika.

Varnostni strokovnjaki so izrazili zaskrbljenost glede nekaterih modelov, kot sta Anthropic's Mythos in Fable, ki uvajajo stroge omejitve, ki lahko ovirajo preiskave kibernetske varnosti.

Predstavnik podjetja ni odgovoril na zahtevo za pojasnilo v ponedeljek. Incident postavlja pomembna vprašanja o varnostnih praksah platform, ki gostijo modele AI in podatkovne zbirke, še posebej glede na vse bolj prefinjene kibernetske grožnje, ki ciljajo na takšna okolja.

Kako je poročala vsaka stran

Isti dogodek, razvrščen po političnem nagibu medijev, ki so o njem poročali.

Kako je poročala vsaka stran

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in svoj prilagojen pregled Zame.

Postani podpornik

Poročanje po svetu

Isti dogodek, kot so ga poročali v drugih državah.

Poročanje po svetu

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in svoj prilagojen pregled Zame.

Postani podpornik

Preverjanje trditev

Ključne dejanske trditve in koliko virov jih potrjuje oz. zavrača.

Preverjanje trditev

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in svoj prilagojen pregled Zame.

Postani podpornik

Pojdite k primarnim virom (1)

Uradni viri, na katerih temelji poročanje. Preberite jih neposredno in se izognite uokvirjanju.

1 poročil

TechCrunch logoTechCrunchNeodvisenSredinaDejstva 85Objektivnost 75pred 16 urami
Hugging Face potrjuje, da so bili notranje zbirke podatkov in poverilnice prizadeti, uporabnike pa poziva, naj ukrepajo

Hugging Face, platforma za AI, ki gosti modele in zbirke podatkov, je potrdila varnostno kršitev, ki je vplivala na njene notranje sisteme in poverilnice. Kršitev je nastala zaradi zlonamerne zbirke podatkov, ki je izkoristila varnostno ranljivost, s čimer je napadalcem omogočila povečanje privilegijev in dostop do notranjih sistemov. Družba je navedla, da je preklicala ukradene poverilnice in pozvala uporabnike, naj preverijo svoje lastne ključe.

Ocena pristranskosti (Sredina): Medtem ko članek obravnava kibernetsko varnost in tehnologijo umetne inteligence, ki bi jo bilo mogoče obravnavati kot politično relevantno, je poudarek še vedno na tehničnih vidikih kršitve in operativnih odzivih.

Zakaj dejstva (85): The article accurately reports the breach affecting internal datasets and credentials, aligns with the primary source document regarding the AI-driven nature of the attack, and mentions the revocation of credentials. However, it omits specific details about the AI agent framework and the use of GLM

Zakaj objektivnost (75): The article presents the facts neutrally but includes some subjective phrasing such as 'challenges that companies like Hugging Face face,' implying a critique of the situation. It also lacks balance by not mentioning the company's proactive steps or the collaboration with cybersecurity experts.

Ohranimo novice poštene.

ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 5 €/mesec.

Postani podpornik

Povezane zgodbe