a day ago
- Hugging Face 披露了一起入侵事件,内部数据集和服务凭据遭到泄露。
- 攻击者利用包含恶意数据集中的漏洞提升权限并访问内部系统。
- 被盗凭据已被撤销和轮换;建议用户检查其账户。
- 该漏洞已修复,突显了平台滥用的挑战。
- Hugging Face 将此次入侵归因于一个外部人工智能代理执行了大量操作。
- 异常检测机制和一个内部人工智能模型分析了攻击日志,避免了外部数据上传。
- 安全研究人员指出前沿人工智能模型在网络安全调查方面存在限制。
- 事件已向执法部门报告,并涉及了法证专家。
- 之前的安全审计状态尚不明确;Hugging Face 对此未予置评。