IA | IA

Hugging Face colabora con expertos para mejorar seguridad de IA

Brecha de seguridad en Hugging Face expone datos sensibles de usuarios

La startup de inteligencia artificial Hugging Face ha confirmado que su equipo de seguridad detectó un acceso no autorizado a Spaces, la plataforma de la compañía para crear, compartir y alojar modelos de IA y recursos. Según Hugging Face, la intrusión afectó a secretos de Spaces, es decir, piezas de información privada que actúan como llaves para desbloquear recursos protegidos como cuentas, herramientas y entornos de desarrollo.

Revocación de tokens y recomendaciones de seguridad

Ante esta situación, Hugging Face ha procedido a revocar varios tokens en esos secretos como medida de precaución. La compañía ha notificado a los usuarios cuyos tokens han sido revocados y recomienda a todos los usuarios que "actualicen cualquier clave o token" y consideren cambiar a tokens de acceso más detallados, que según Hugging Face son más seguros.

Investigación en curso y acciones tomadas

Aunque no está claro cuántos usuarios o aplicaciones se vieron afectados por esta posible brecha, Hugging Face ha afirmado que está trabajando con especialistas forenses en ciberseguridad externos para investigar el problema, revisar sus políticas y procedimientos de seguridad, y ha informado del incidente a las autoridades competentes. La compañía se compromete a utilizar esta situación como una oportunidad para fortalecer la seguridad de toda su infraestructura.

Cuestionamientos sobre prácticas de seguridad

Este incidente se produce en un momento en el que Hugging Face, una de las mayores plataformas para proyectos colaborativos de IA y ciencia de datos con más de un millón de modelos, conjuntos de datos y aplicaciones basadas en IA, está siendo objeto de un escrutinio creciente en cuanto a sus prácticas de seguridad. En los últimos meses, se han descubierto vulnerabilidades y riesgos potenciales en la plataforma, lo que ha generado preocupación entre la comunidad de usuarios y expertos en ciberseguridad.

Compromiso con la mejora de la seguridad

Hugging Face ha anunciado recientemente una asociación con la empresa de seguridad en la nube Wiz para utilizar las herramientas de escaneo de vulnerabilidades y configuración de entornos en la nube de la compañía, con el objetivo de mejorar la seguridad en su plataforma y en el ecosistema de IA y aprendizaje automático en general. Esta colaboración podría ser un paso positivo hacia la protección de los datos sensibles de los usuarios y la prevención de futuros incidentes de seguridad.


Podcast El Desván de las Paradojas
Publicidad


Otras noticias • IA

Inteligencia artificial

Meta integra IA en Facebook e Instagram para compras mejoradas

Meta ha anunciado la integración de inteligencia artificial en Facebook e Instagram para mejorar la experiencia de compra. Esto incluye resúmenes de opiniones de productos...

Cierre ético

OpenAI cierra Sora tras problemas éticos y baja en descargas

OpenAI cerró Sora, una app social que prometía revolucionar la interacción con contenido generado por IA, tras enfrentar problemas éticos y una caída drástica en...

Ciberseguridad innovadora

Databricks recauda 5.000 millones para innovar en ciberseguridad

Databricks ha recaudado 5.000 millones de dólares para expandirse en ciberseguridad con Lakewatch, una solución que combina analítica de datos e inteligencia artificial. La empresa...

Control artístico

Spotify protege a artistas con nueva función de revisión musical

Spotify ha introducido la función “Protección de Perfil de Artista” para permitir a los músicos revisar y aprobar las canciones atribuidas a ellos, en respuesta...

Programación autónoma

Claude de Anthropic revoluciona la programación con IA autónoma

La programación evoluciona con la IA, destacando el "modo automático" de Claude de Anthropic, que permite decisiones autónomas seguras. Esta innovación promete aumentar la productividad...

Fabricación propia

Arm Holdings lanza su propio chip AGI para inteligencia artificial

Arm Holdings ha decidido fabricar sus propios chips, comenzando con el Arm AGI CPU, diseñado para inteligencia artificial en centros de datos. Esta estrategia marca...

Notas privadas

Talat: la app de notas que protege tu privacidad en Mac

Talat es una nueva aplicación de toma de notas para Mac que prioriza la privacidad al mantener los datos locales. Desarrollada por Nick Payne, permite...

Seguridad digital

OpenAI lanza directrices para proteger a adolescentes en línea

OpenAI ha lanzado directrices para mejorar la seguridad digital de los adolescentes, colaborando con expertos en el campo. Estas políticas buscan ofrecer un entorno más...