X-ray
A Hugging Face, uma popular plataforma de inteligência artificial, indicou que cibercriminosos roubaram os tokens de autenticação do Spaces
10/06/2024
A Hugging Faces revelou que a plataforma Spaces foi corrompida e que os cibercriminosos acederam aos segredos de autenticação dos utilizadores. O Spaces da Hugging Faces é um repositório de aplicações de Inteligência Artificial (IA) criadas e submetidas pela comunidade de utilizadores. No seu blog, a Hugging Faces revelou que descobriu um “acesso não autorizado à plataforma Spaces, especificamente relacionado com segredos do Spaces”, tendo “suspeitas” de que um subset de segredos do Spaces “possam ter sido acedidos sem autorização”. A plataforma revogou um número de tokens do Hugging Faces presentes nesses segredos e os utilizadores que tiveram os seus tokens revogados já foram notificados por email. “Aconselhamos que atualizem qualquer chave ou token e considerem alterar os tokens Hugging Faces para tokens de acesso fine-grained que são a nova predefinição”, escreveu a plataforma. A plataforma informou, também, que está a trabalhar com especialistas forenses para investir o problema, a rever as políticas e procedimentos de segurança e que o incidente foi reportados às agências de segurança e autoridades de proteção de dados. |