Brecha de seguridad en Hugging Face expone datos sensibles de usuarios
La startup de inteligencia artificial Hugging Face ha confirmado que su equipo de seguridad detectó un acceso no autorizado a Spaces, la plataforma de la compañía para crear, compartir y alojar modelos de IA y recursos. Según Hugging Face, la intrusión afectó a secretos de Spaces, es decir, piezas de información privada que actúan como llaves para desbloquear recursos protegidos como cuentas, herramientas y entornos de desarrollo.
Revocación de tokens y recomendaciones de seguridad
Ante esta situación, Hugging Face ha procedido a revocar varios tokens en esos secretos como medida de precaución. La compañía ha notificado a los usuarios cuyos tokens han sido revocados y recomienda a todos los usuarios que "actualicen cualquier clave o token" y consideren cambiar a tokens de acceso más detallados, que según Hugging Face son más seguros.
Investigación en curso y acciones tomadas
Aunque no está claro cuántos usuarios o aplicaciones se vieron afectados por esta posible brecha, Hugging Face ha afirmado que está trabajando con especialistas forenses en ciberseguridad externos para investigar el problema, revisar sus políticas y procedimientos de seguridad, y ha informado del incidente a las autoridades competentes. La compañía se compromete a utilizar esta situación como una oportunidad para fortalecer la seguridad de toda su infraestructura.
Cuestionamientos sobre prácticas de seguridad
Este incidente se produce en un momento en el que Hugging Face, una de las mayores plataformas para proyectos colaborativos de IA y ciencia de datos con más de un millón de modelos, conjuntos de datos y aplicaciones basadas en IA, está siendo objeto de un escrutinio creciente en cuanto a sus prácticas de seguridad. En los últimos meses, se han descubierto vulnerabilidades y riesgos potenciales en la plataforma, lo que ha generado preocupación entre la comunidad de usuarios y expertos en ciberseguridad.
Compromiso con la mejora de la seguridad
Hugging Face ha anunciado recientemente una asociación con la empresa de seguridad en la nube Wiz para utilizar las herramientas de escaneo de vulnerabilidades y configuración de entornos en la nube de la compañía, con el objetivo de mejorar la seguridad en su plataforma y en el ecosistema de IA y aprendizaje automático en general. Esta colaboración podría ser un paso positivo hacia la protección de los datos sensibles de los usuarios y la prevención de futuros incidentes de seguridad.
Otras noticias • IA
Alexa Podcasts: Creación de contenido personalizada con inteligencia artificial
La nueva funcionalidad "Alexa Podcasts" de Amazon permite a los usuarios generar episodios de podcast personalizados mediante inteligencia artificial. Esto democratiza la creación de contenido,...
Graduados abuchean a oradores por descontento con la IA
La graduación ha revelado el descontento de los estudiantes hacia la inteligencia artificial y su impacto en el futuro laboral. Los abucheos a oradores como...
ArXiv refuerza políticas para garantizar calidad en investigación científica
ArXiv implementa nuevas políticas para asegurar la calidad de la investigación científica ante el uso creciente de modelos de lenguaje. Se exige responsabilidad a los...
Crisis energética en Lake Tahoe por demanda de centros de datos
Lake Tahoe enfrenta una crisis energética debido a la presión de los centros de datos impulsados por inteligencia artificial, que desvían recursos de la región....
OpenAI lanza herramientas financieras en ChatGPT Pro con Plaid
OpenAI ha lanzado herramientas de finanzas personales en ChatGPT Pro, colaborando con Plaid para conectar cuentas de más de 12,000 instituciones. Estas funcionalidades permiten un...
Osaurus revoluciona la IA local y en la nube para Apple
Osaurus es un servidor de modelos de lenguaje exclusivo para Apple que permite ejecutar IA de forma local o en la nube, ofreciendo flexibilidad y...
SpaceXAI pierde más de 50 empleados por presión laboral
SpaceXAI enfrenta una significativa fuga de talento, con más de 50 empleados abandonando la empresa desde su adquisición por SpaceX. La presión laboral, cambios en...
Campbell Brown lanza Forum AI para combatir desinformación digital
Campbell Brown, exjefa de noticias de Facebook, fundó Forum AI para abordar los desafíos de la inteligencia artificial en la información. Colaborando con expertos, busca...
Lo más reciente
- 1
Muerte en SpaceX genera alarma sobre seguridad laboral urgente
- 2
SandboxAQ y Anthropic revolucionan el descubrimiento de fármacos con IA
- 3
Anthropic compra Stainless por 300 millones y refuerza su liderazgo
- 4
Isa mejora el teletrabajo promoviendo salud y bienestar personal
- 5
Jurado apoya a OpenAI y Microsoft en caso contra Musk
- 6
Ciberseguridad en salud: 1.8 millones de datos comprometidos en NYC
- 7
Cerebras Systems alcanza 60 mil millones tras su salida a bolsa

