黑客窃取了Spaces认证令牌

上周五,世界最大的开源AI社区Hugging Face表示,上周的早些时候,其Spaces平台遭到了黑客入侵,其部分用户认证令牌可能已泄露。
图片

 

据了解,Hugging Face Spaces是一个为用户提供创建、托管及共享人工智能和机器学习应用的平台,同时还提供发现服务,供用户查找平台上其他用户制作的人工智能应用程序。

Hugging Face在其官网公告中警告说:“本周早些时候,我们的安全团队发现了对Spaces平台的未经授权访问,特别是与Spaces机密相关的访问。因此,我们怀疑Spaces的部分机密(即作为解锁如账户、工具和开发环境等受保护资源的关键私密信息)可能已被未经授权访问。”

Hugging Face表示,他们已经撤销了可能泄露的认证令牌,并已通过电子邮件通知受影响的用户。他们建议所有Hugging Face Spaces用户刷新其令牌并考虑切换到细粒度访问令牌——这允许组织更严格地控制谁可以访问他们的AI模型。

图片

该公司目前正在与外部网络安全专家合作调查此次入侵,并向执法部门和数据保护机构报告此事件。该AI平台还表示,由于此次事件,他们过去几天一直在加强安全措施:

“在过去几天里,我们已经对Spaces基础设施的安全性进行了其他重大改进,包括完全删除了org令牌(增加了可追溯性和审计功能),为Spaces实施了密钥管理服务(KMS),加强并扩展了我们系统识别泄漏令牌并主动作废的能力,以及在各方面都普遍提高了我们的安全性。我们还计划在不久的将来完全废弃‘经典’读写令牌。”

值得注意的是,随着Hugging Face愈加流行,它也逐渐成为了恶意活动的目标。在今年2月,网络安全公司JFrog发现了大约100个恶意AI机器学习模型实例(用于在受害者的设备上执行恶意代码)。以及今年4月初,云安全公司Wiz也详细介绍了Hugging Face存在的一个安全问题——可能允许攻击者上传自定义模型并利用容器逃逸来获取跨租户访问权限。

原创文章,作者:guozi,如若转载,请注明出处:https://www.sudun.com/ask/89261.html

(0)
guozi's avatarguozi
上一篇 2024年6月4日 下午2:37
下一篇 2024年6月4日 下午2:38

相关推荐

  • 承重墙被砸了归谁管,承重墙被拆怎么办

    承重墙是建筑工程中最重要的部分,承受着巨大的压力,保证建筑物的稳定性。然而,在施工过程中,往往需要对承重墙进行刨平。这不仅影响建筑结构的安全,而且给施工带来很大困难。那么如何应对刨…

    行业资讯 2024年5月9日
    0
  • 查询域名有没有被墙,如何检测域名被墙

    6.网络爬虫工具:网络爬虫是可以自动检索网络内容的程序。网络爬虫工具可以让您快速抓取被屏蔽网站的信息进行分析和比较。但请注意,使用网络爬虫需要一定的技能和知识,并可能违反相关法律法…

    行业资讯 2024年5月12日
    0
  • VPS动态IP拨号的工作原理及实现方法

    VPS动态IP拨号,你听说过吗?它是一种能够实现动态IP拨号的工具,可以帮助我们更好地满足网络行业的需求。那么,什么是VPS?它又有什么作用?如果你想知道VPS动态IP拨号的工作原…

    行业资讯 2024年4月9日
    0
  • 如何下载网页模板?

    想要拥有一个精美的网页,却苦于没有设计师的技能?别担心,今天我就来教你如何下载网页模板!什么是网页模板?它有什么作用和优势?又有哪些常见的类型?如何选择适合自己的网页模板?接下来,…

    行业资讯 2024年4月14日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注