Brecha de seguridad en Hugging Face expone datos sensibles de usuarios
La startup de inteligencia artificial Hugging Face ha confirmado que su equipo de seguridad detectó un acceso no autorizado a Spaces, la plataforma de la compañía para crear, compartir y alojar modelos de IA y recursos. Según Hugging Face, la intrusión afectó a secretos de Spaces, es decir, piezas de información privada que actúan como llaves para desbloquear recursos protegidos como cuentas, herramientas y entornos de desarrollo.
Revocación de tokens y recomendaciones de seguridad
Ante esta situación, Hugging Face ha procedido a revocar varios tokens en esos secretos como medida de precaución. La compañía ha notificado a los usuarios cuyos tokens han sido revocados y recomienda a todos los usuarios que "actualicen cualquier clave o token" y consideren cambiar a tokens de acceso más detallados, que según Hugging Face son más seguros.
Investigación en curso y acciones tomadas
Aunque no está claro cuántos usuarios o aplicaciones se vieron afectados por esta posible brecha, Hugging Face ha afirmado que está trabajando con especialistas forenses en ciberseguridad externos para investigar el problema, revisar sus políticas y procedimientos de seguridad, y ha informado del incidente a las autoridades competentes. La compañía se compromete a utilizar esta situación como una oportunidad para fortalecer la seguridad de toda su infraestructura.
Cuestionamientos sobre prácticas de seguridad
Este incidente se produce en un momento en el que Hugging Face, una de las mayores plataformas para proyectos colaborativos de IA y ciencia de datos con más de un millón de modelos, conjuntos de datos y aplicaciones basadas en IA, está siendo objeto de un escrutinio creciente en cuanto a sus prácticas de seguridad. En los últimos meses, se han descubierto vulnerabilidades y riesgos potenciales en la plataforma, lo que ha generado preocupación entre la comunidad de usuarios y expertos en ciberseguridad.
Compromiso con la mejora de la seguridad
Hugging Face ha anunciado recientemente una asociación con la empresa de seguridad en la nube Wiz para utilizar las herramientas de escaneo de vulnerabilidades y configuración de entornos en la nube de la compañía, con el objetivo de mejorar la seguridad en su plataforma y en el ecosistema de IA y aprendizaje automático en general. Esta colaboración podría ser un paso positivo hacia la protección de los datos sensibles de los usuarios y la prevención de futuros incidentes de seguridad.
Otras noticias • IA
Gemini 3 de Google redefine la inteligencia artificial y su uso
Gemini 3 de Google, un avanzado modelo de inteligencia artificial, destaca por su rendimiento superior en benchmarks y su rápida adopción por usuarios y desarrolladores....
Stack Overflow lanza plataforma interna con inteligencia artificial avanzada
Stack Overflow ha lanzado Stack Overflow Internal, una plataforma empresarial que utiliza inteligencia artificial para gestionar el conocimiento interno. Con metadatos y un grafo de...
Databricks busca financiación para alcanzar valoración de 130 mil millones
Databricks busca recaudar fondos para alcanzar una valoración de 130 mil millones de dólares, impulsada por la creciente demanda de soluciones de inteligencia artificial y...
Peec AI transforma el descubrimiento de productos con inteligencia artificial
Peec AI, una startup berlinesa, ha revolucionado el descubrimiento de productos mediante la optimización de motores de búsqueda generativos. Con un crecimiento rápido y una...
Google revoluciona la planificación de viajes con IA innovadora
Google ha lanzado herramientas de inteligencia artificial para facilitar la planificación de viajes, como "Flight Deals" y el modo "Canvas". Estas innovaciones permiten encontrar ofertas...
PowerLattice lanza chip que reduce 50% consumo energético semiconductores
PowerLattice, fundada en 2023, ha desarrollado un chip que reduce más del 50% el consumo energético de los semiconductores. Con una financiación de 31 millones...
Luminal recibe 5,3 millones para optimizar software en IA
Luminal, cofundada por Joe Fioti, busca optimizar el software para mejorar el rendimiento del hardware existente. Con una financiación inicial de 5,3 millones de dólares,...
Sakana AI recauda ¥20 mil millones para impulsar IA japonesa
Sakana AI, una startup japonesa, ha recaudado ¥20 mil millones en financiación, enfocándose en modelos de IA adaptados a la cultura y lengua japonesas. Con...
Lo más reciente
- 1
Burks Tractor demanda a Monarch por fallos en tractores autónomos
- 2
Juez Boasberg favorece a Meta en litigio con la FTC
- 3
Roblox implementa verificación facial para proteger a usuarios infantiles
- 4
Quora introduce chats grupales en Poe para colaboración creativa
- 5
Fallo de Cloudflare expone vulnerabilidad en infraestructura digital global
- 6
Physics Wallah se convierte en líder en educación en línea
- 7
Snapchat lanza "Topic Chats" para conversaciones públicas y seguras

