Hugging Face Spaces平臺被駭,緊急呼籲用戶重設憑證
支付動態 · 2024-06-03

Hugging Face於5月31日發布資安公告,他們偵測到ML應用代管平臺Spaces有未經授權的存取活動,緊急註銷多筆包含其中的HF令牌,並以電子郵件通知受影響用戶

背景圖片取自Pawel Czerwinski on Unsplash

AI平臺Hugging Face上週公佈遭駭,呼籲所有用戶重設密碼或令牌等登入憑證,以免AI模型等研發成果被不法存取。

Hugging Face安全團隊上星期偵測到機器學習應用代管平臺Spaces,特別是和Spaces金鑰或令牌等相關的機密內容有未經授權的存取活動,相信可能有部分機密資訊已經遭竊。該公司已經註銷了多筆包含其中的HF令牌,並發出電子郵件通知受影響的用戶。

不過,為安全起見,Hugging Face建議所有用戶重設所有金鑰或令牌,並考慮將HF令牌改成可細部設定的存取令牌,目前Hugging Face已經將後者設為新的預設驗證方式。

Hugging Face強調除了調查此事後續事件,也已經加強Spaces基礎架構的安全防護,包括完全移除組織令牌以提升可追蹤性和稽覈能力、實作Spaces金鑰管理服務、提升系統辨識並註銷外洩令牌的能力等等。該公司計畫近日在更新的存取令牌功能更完善一點後,將關閉舊式具讀寫能力的令牌。該公司也已通報執法機關和資料防護主管機關。

作為全球最熱門的平臺之一,Hugging Face也是駭客攻擊的主要目標。去年底資安業者Lasso揭露Hugging Face的API漏洞,讓駭客有機會取得知名企業的身分驗證資訊,或汙染訓練資料、竊取、竄改AI模型。二個月前資安廠商Wiz也公佈API、推論端點、Spaces的漏洞可讓駭客上傳惡意模型至Hugging Face平臺,進而自遠端執行程式碼,或是擴張權限從事不法行為。

熱門文章
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
首頁
遊戲
合作
發現
我的