Brecha de seguridad en Hugging Face expone datos sensibles de usuarios
La startup de inteligencia artificial Hugging Face ha confirmado que su equipo de seguridad detectó un acceso no autorizado a Spaces, la plataforma de la compañía para crear, compartir y alojar modelos de IA y recursos. Según Hugging Face, la intrusión afectó a secretos de Spaces, es decir, piezas de información privada que actúan como llaves para desbloquear recursos protegidos como cuentas, herramientas y entornos de desarrollo.
Revocación de tokens y recomendaciones de seguridad
Ante esta situación, Hugging Face ha procedido a revocar varios tokens en esos secretos como medida de precaución. La compañía ha notificado a los usuarios cuyos tokens han sido revocados y recomienda a todos los usuarios que "actualicen cualquier clave o token" y consideren cambiar a tokens de acceso más detallados, que según Hugging Face son más seguros.
Investigación en curso y acciones tomadas
Aunque no está claro cuántos usuarios o aplicaciones se vieron afectados por esta posible brecha, Hugging Face ha afirmado que está trabajando con especialistas forenses en ciberseguridad externos para investigar el problema, revisar sus políticas y procedimientos de seguridad, y ha informado del incidente a las autoridades competentes. La compañía se compromete a utilizar esta situación como una oportunidad para fortalecer la seguridad de toda su infraestructura.
Cuestionamientos sobre prácticas de seguridad
Este incidente se produce en un momento en el que Hugging Face, una de las mayores plataformas para proyectos colaborativos de IA y ciencia de datos con más de un millón de modelos, conjuntos de datos y aplicaciones basadas en IA, está siendo objeto de un escrutinio creciente en cuanto a sus prácticas de seguridad. En los últimos meses, se han descubierto vulnerabilidades y riesgos potenciales en la plataforma, lo que ha generado preocupación entre la comunidad de usuarios y expertos en ciberseguridad.
Compromiso con la mejora de la seguridad
Hugging Face ha anunciado recientemente una asociación con la empresa de seguridad en la nube Wiz para utilizar las herramientas de escaneo de vulnerabilidades y configuración de entornos en la nube de la compañía, con el objetivo de mejorar la seguridad en su plataforma y en el ecosistema de IA y aprendizaje automático en general. Esta colaboración podría ser un paso positivo hacia la protección de los datos sensibles de los usuarios y la prevención de futuros incidentes de seguridad.
Otras noticias • IA
Meta integra IA en Facebook e Instagram para compras mejoradas
Meta ha anunciado la integración de inteligencia artificial en Facebook e Instagram para mejorar la experiencia de compra. Esto incluye resúmenes de opiniones de productos...
OpenAI cierra Sora tras problemas éticos y baja en descargas
OpenAI cerró Sora, una app social que prometía revolucionar la interacción con contenido generado por IA, tras enfrentar problemas éticos y una caída drástica en...
Databricks recauda 5.000 millones para innovar en ciberseguridad
Databricks ha recaudado 5.000 millones de dólares para expandirse en ciberseguridad con Lakewatch, una solución que combina analítica de datos e inteligencia artificial. La empresa...
Spotify protege a artistas con nueva función de revisión musical
Spotify ha introducido la función “Protección de Perfil de Artista” para permitir a los músicos revisar y aprobar las canciones atribuidas a ellos, en respuesta...
Claude de Anthropic revoluciona la programación con IA autónoma
La programación evoluciona con la IA, destacando el "modo automático" de Claude de Anthropic, que permite decisiones autónomas seguras. Esta innovación promete aumentar la productividad...
Arm Holdings lanza su propio chip AGI para inteligencia artificial
Arm Holdings ha decidido fabricar sus propios chips, comenzando con el Arm AGI CPU, diseñado para inteligencia artificial en centros de datos. Esta estrategia marca...
Talat: la app de notas que protege tu privacidad en Mac
Talat es una nueva aplicación de toma de notas para Mac que prioriza la privacidad al mantener los datos locales. Desarrollada por Nick Payne, permite...
OpenAI lanza directrices para proteger a adolescentes en línea
OpenAI ha lanzado directrices para mejorar la seguridad digital de los adolescentes, colaborando con expertos en el campo. Estas políticas buscan ofrecer un entorno más...
Lo más reciente
- 1
Detienen a administrador de foro LeakBase en lucha cibercrimen
- 2
Google lanza Lyria 3 Pro, revolucionando la creación musical
- 3
DeleteMe adquiere Block Party y refuerza la seguridad en redes
- 4
Políticos proponen moratoria a centros de datos por IA
- 5
Apple mejora App Store Connect con más de 100 métricas
- 6
Reddit refuerza medidas contra bots para proteger autenticidad
- 7
Granola recauda 125 millones y alcanza valoración de 1.500 millones

