Hugging Face Spaces平台被骇,紧急呼吁用户重设凭证
支付動態 · 2024-06-03

Hugging Face于5月31日发布资安公告,他们侦测到ML应用代管平台Spaces有未经授权的存取活动,紧急注销多笔包含其中的HF令牌,并以电子邮件通知受影响用户

背景图片取自Pawel Czerwinski on Unsplash

AI平台Hugging Face上周公布遭骇,呼吁所有用户重设密码或令牌等登录凭证,以免AI模型等研发成果被不法存取。

Hugging Face安全团队上星期侦测到机器学习应用代管平台Spaces,特别是和Spaces密钥或令牌等相关的机密内容有未经授权的存取活动,相信可能有部分机密信息已经遭窃。该公司已经注销了多笔包含其中的HF令牌,并发出电子邮件通知受影响的用户。

不过,为安全起见,Hugging Face建议所有用户重设所有密钥或令牌,并考虑将HF令牌改成可细部设置的存取令牌,目前Hugging Face已经将后者设为新的默认验证方式。

Hugging Face强调除了调查此事后续事件,也已经加强Spaces基础架构的安全防护,包括完全移除组织令牌以提升可追踪性和稽核能力、实作Spaces密钥管理服务、提升系统辨识并注销外泄令牌的能力等等。该公司计划近日在更新的存取令牌功能更完善一点后,将关闭旧式具读写能力的令牌。该公司也已通报执法机关和数据防护主管机关。

作为全球最热门的平台之一,Hugging Face也是黑客攻击的主要目标。去年底资安业者Lasso揭露Hugging Face的API漏洞,让黑客有机会取得知名企业的身分验证信息,或污染训练数据、窃取、窜改AI模型。二个月前资安厂商Wiz也公布API、推论端点、Spaces的漏洞可让黑客上传恶意模型至Hugging Face平台,进而自远程运行代码,或是扩张权限从事不法行为。

热门文章
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
BETFAIR 网络攻击80万用户资料泄露
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
首页
游戏
合作
发现
我的