Brecha de seguridad en Hugging Face expone datos sensibles de usuarios
La startup de inteligencia artificial Hugging Face ha confirmado que su equipo de seguridad detectó un acceso no autorizado a Spaces, la plataforma de la compañía para crear, compartir y alojar modelos de IA y recursos. Según Hugging Face, la intrusión afectó a secretos de Spaces, es decir, piezas de información privada que actúan como llaves para desbloquear recursos protegidos como cuentas, herramientas y entornos de desarrollo.
Revocación de tokens y recomendaciones de seguridad
Ante esta situación, Hugging Face ha procedido a revocar varios tokens en esos secretos como medida de precaución. La compañía ha notificado a los usuarios cuyos tokens han sido revocados y recomienda a todos los usuarios que "actualicen cualquier clave o token" y consideren cambiar a tokens de acceso más detallados, que según Hugging Face son más seguros.
Investigación en curso y acciones tomadas
Aunque no está claro cuántos usuarios o aplicaciones se vieron afectados por esta posible brecha, Hugging Face ha afirmado que está trabajando con especialistas forenses en ciberseguridad externos para investigar el problema, revisar sus políticas y procedimientos de seguridad, y ha informado del incidente a las autoridades competentes. La compañía se compromete a utilizar esta situación como una oportunidad para fortalecer la seguridad de toda su infraestructura.
Cuestionamientos sobre prácticas de seguridad
Este incidente se produce en un momento en el que Hugging Face, una de las mayores plataformas para proyectos colaborativos de IA y ciencia de datos con más de un millón de modelos, conjuntos de datos y aplicaciones basadas en IA, está siendo objeto de un escrutinio creciente en cuanto a sus prácticas de seguridad. En los últimos meses, se han descubierto vulnerabilidades y riesgos potenciales en la plataforma, lo que ha generado preocupación entre la comunidad de usuarios y expertos en ciberseguridad.
Compromiso con la mejora de la seguridad
Hugging Face ha anunciado recientemente una asociación con la empresa de seguridad en la nube Wiz para utilizar las herramientas de escaneo de vulnerabilidades y configuración de entornos en la nube de la compañía, con el objetivo de mejorar la seguridad en su plataforma y en el ecosistema de IA y aprendizaje automático en general. Esta colaboración podría ser un paso positivo hacia la protección de los datos sensibles de los usuarios y la prevención de futuros incidentes de seguridad.
Otras noticias • IA
Claude Science transforma la investigación científica con asistentes virtuales
Claude Science de Anthropic revoluciona la investigación científica al integrar más de 60 bases de datos y ofrecer asistentes virtuales personalizados. Su enfoque en la...
Integración de IA en empresas exige estrategia y cultura adecuadas
La integración de la inteligencia artificial en las empresas requiere un enfoque estratégico y cultural. Iniciativas como la de Amazon Web Services, que despliega ingenieros...
Riverside lanza herramienta para convertir grabaciones en newsletters
Riverside ha lanzado una funcionalidad que permite a los creadores transformar grabaciones de audio y video en newsletters, facilitando la conexión con su audiencia. Además,...
X lanza servidor MCP para integrar aplicaciones de IA fácilmente
X ha lanzado un servidor de Model Context Protocol (MCP) que facilita la integración de aplicaciones de IA, simplificando el acceso a su API. Esta...
Lumo 2.0: el chatbot innovador y ético de Proton
Proton ha lanzado Lumo 2.0, un chatbot que combina innovación y privacidad. Con capacidades avanzadas como reconocimiento de imágenes, velocidad de respuesta mejorada y un...
La IA revoluciona el empleo y exige adaptación continua
La inteligencia artificial (IA) transforma el mercado laboral, generando crecimiento en empresas que la adoptan, aunque también plantea preocupaciones sobre la pérdida de empleos. La...
Wix adquiere Base44 para potenciar su IA en el mercado
La adquisición de Base44 por Wix destaca la importancia de desarrollar modelos de IA propios en un mercado competitivo. Con su modelo Base1, la empresa...
Google democratiza la creación de imágenes personalizadas con Gemini
Gemini de Google ha democratizado la creación de imágenes mediante IA, permitiendo a todos los usuarios con cuenta de Google generar imágenes personalizadas de forma...
Lo más reciente
- 1
EquiLibre Technologies revoluciona el trading con IA innovadora
- 2
Clicks Communicator: el regreso del teclado físico reinventado
- 3
Google presenta Nano Banana 2 Lite, revolucionando la creación visual
- 4
Fusión nuclear avanza hacia un futuro energético sostenible
- 5
Acti lanza teclado inteligente con IA para iOS y Android
- 6
Claude Sonnet 5 transforma la IA con accesibilidad y ética
- 7
Etched recauda 800 millones y revoluciona la IA con eficiencia

