X-ray

Plataforma de IA revela que ciberatacantes roubaram tokens de autenticação

A Hugging Face, uma popular plataforma de inteligência artificial, indicou que cibercriminosos roubaram os tokens de autenticação do Spaces

10/06/2024

Plataforma de IA revela que ciberatacantes roubaram tokens de autenticação

A Hugging Faces revelou que a plataforma Spaces foi corrompida e que os cibercriminosos acederam aos segredos de autenticação dos utilizadores. O Spaces da Hugging Faces é um repositório de aplicações de Inteligência Artificial (IA) criadas e submetidas pela comunidade de utilizadores.

No seu blog, a Hugging Faces revelou que descobriu um “acesso não autorizado à plataforma Spaces, especificamente relacionado com segredos do Spaces”, tendo “suspeitas” de que um subset de segredos do Spaces “possam ter sido acedidos sem autorização”.

A plataforma revogou um número de tokens do Hugging Faces presentes nesses segredos e os utilizadores que tiveram os seus tokens revogados já foram notificados por email. “Aconselhamos que atualizem qualquer chave ou token e considerem alterar os tokens Hugging Faces para tokens de acesso fine-grained que são a nova predefinição”, escreveu a plataforma.

A plataforma informou, também, que está a trabalhar com especialistas forenses para investir o problema, a rever as políticas e procedimentos de segurança e que o incidente foi reportados às agências de segurança e autoridades de proteção de dados.


NOTÍCIAS RELACIONADAS

REVISTA DIGITAL

IT SECURITY Nº22 Fevereiro 2025

IT SECURITY Nº22 Fevereiro 2025

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.