Hugging Face je v petek potrdil, da je nedavni kibernetski napad ogrozil njegove notranje zbirke podatkov in pooblastila za storitve. Po navedbah podjetja je kršitev nastala prejšnji teden in trenutno preiskuje, ali je bilo dostopano do podatkov o kupcih ali partnerjih. V objavi na blogu je Hugging Face pojasnil, da je zbirka podatkov, naložena na njegovo platformo, izkoristila varnostno luknjo za izvajanje zlonamerne kode na svojih strežnikih, kar napadalcem omogoča, da dvignejo svoje privilegije in dostopajo do širših delov notranje infrastrukture podjetja. Družba je navedla, da je preklicala in vrtela ukradene pooblastila in poziva uporabnike, naj storijo enako z vsemi ključi, ki so jih shranili na platformi.
Uporabnikom je prav tako svetovano, da pregledajo svoje račune za kakršne koli nenavadne aktivnosti. Hugging Face trdi, da je rešil specifično ranljivost, ki je bila izkoriščena med napadom. Vendar pa incident poudarja stalni izziv, s katerim se soočajo organizacije, kot je Hugging Face, ko nasprotniki izkoriščajo platforme in orodja za dostop in potencialno krajo občutljivih informacij.
Kljub temu, da je TechCrunch stopil v stik s podjetjem, ni zagotovil neposrednih dokazov, ki bi podprli to trditev. Kršitev je zaznala lastni sistem za odkrivanje anomalij Hugging Face, ki je analiziral dnevnike strežnika z uporabo modela AI. Sprva je podjetje poskušalo za analizo dnevnikov uporabiti model AI iz komercialnega ponudnika.
Varnostni strokovnjaki so izrazili zaskrbljenost glede nekaterih modelov, kot sta Anthropic's Mythos in Fable, ki uvajajo stroge omejitve, ki lahko ovirajo preiskave kibernetske varnosti.
Predstavnik podjetja ni odgovoril na zahtevo za pojasnilo v ponedeljek. Incident postavlja pomembna vprašanja o varnostnih praksah platform, ki gostijo modele AI in podatkovne zbirke, še posebej glede na vse bolj prefinjene kibernetske grožnje, ki ciljajo na takšna okolja.
1 poročil
TechCrunchNeodvisenSredinaDejstva 85Objektivnost 75pred 16 urami Hugging Face potrjuje, da so bili notranje zbirke podatkov in poverilnice prizadeti, uporabnike pa poziva, naj ukrepajoHugging Face, platforma za AI, ki gosti modele in zbirke podatkov, je potrdila varnostno kršitev, ki je vplivala na njene notranje sisteme in poverilnice. Kršitev je nastala zaradi zlonamerne zbirke podatkov, ki je izkoristila varnostno ranljivost, s čimer je napadalcem omogočila povečanje privilegijev in dostop do notranjih sistemov. Družba je navedla, da je preklicala ukradene poverilnice in pozvala uporabnike, naj preverijo svoje lastne ključe.
Ocena pristranskosti (Sredina): Medtem ko članek obravnava kibernetsko varnost in tehnologijo umetne inteligence, ki bi jo bilo mogoče obravnavati kot politično relevantno, je poudarek še vedno na tehničnih vidikih kršitve in operativnih odzivih.
Zakaj dejstva (85): The article accurately reports the breach affecting internal datasets and credentials, aligns with the primary source document regarding the AI-driven nature of the attack, and mentions the revocation of credentials. However, it omits specific details about the AI agent framework and the use of GLM
Zakaj objektivnost (75): The article presents the facts neutrally but includes some subjective phrasing such as 'challenges that companies like Hugging Face face,' implying a critique of the situation. It also lacks balance by not mentioning the company's proactive steps or the collaboration with cybersecurity experts.
★
Ohranimo novice poštene.
ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 5 €/mesec.
Postani podpornik