Brecha de seguridad en Hugging Face expone datos sensibles de usuarios
La startup de inteligencia artificial Hugging Face ha confirmado que su equipo de seguridad detectó un acceso no autorizado a Spaces, la plataforma de la compañía para crear, compartir y alojar modelos de IA y recursos. Según Hugging Face, la intrusión afectó a secretos de Spaces, es decir, piezas de información privada que actúan como llaves para desbloquear recursos protegidos como cuentas, herramientas y entornos de desarrollo.
Revocación de tokens y recomendaciones de seguridad
Ante esta situación, Hugging Face ha procedido a revocar varios tokens en esos secretos como medida de precaución. La compañía ha notificado a los usuarios cuyos tokens han sido revocados y recomienda a todos los usuarios que "actualicen cualquier clave o token" y consideren cambiar a tokens de acceso más detallados, que según Hugging Face son más seguros.
Investigación en curso y acciones tomadas
Aunque no está claro cuántos usuarios o aplicaciones se vieron afectados por esta posible brecha, Hugging Face ha afirmado que está trabajando con especialistas forenses en ciberseguridad externos para investigar el problema, revisar sus políticas y procedimientos de seguridad, y ha informado del incidente a las autoridades competentes. La compañía se compromete a utilizar esta situación como una oportunidad para fortalecer la seguridad de toda su infraestructura.
Cuestionamientos sobre prácticas de seguridad
Este incidente se produce en un momento en el que Hugging Face, una de las mayores plataformas para proyectos colaborativos de IA y ciencia de datos con más de un millón de modelos, conjuntos de datos y aplicaciones basadas en IA, está siendo objeto de un escrutinio creciente en cuanto a sus prácticas de seguridad. En los últimos meses, se han descubierto vulnerabilidades y riesgos potenciales en la plataforma, lo que ha generado preocupación entre la comunidad de usuarios y expertos en ciberseguridad.
Compromiso con la mejora de la seguridad
Hugging Face ha anunciado recientemente una asociación con la empresa de seguridad en la nube Wiz para utilizar las herramientas de escaneo de vulnerabilidades y configuración de entornos en la nube de la compañía, con el objetivo de mejorar la seguridad en su plataforma y en el ecosistema de IA y aprendizaje automático en general. Esta colaboración podría ser un paso positivo hacia la protección de los datos sensibles de los usuarios y la prevención de futuros incidentes de seguridad.
Otras noticias • IA
El cambio en inversiones de startups genera dudas sobre sostenibilidad
El ecosistema de inversión en startups está cambiando, con un enfoque en la financiación masiva en etapas tempranas. Ejemplos como DualEntry reflejan valoraciones infladas y...
Google Photos presenta Recap 2024 para revivir tus recuerdos
Google Photos lanza su Recap 2024, una funcionalidad que permite a los usuarios revivir sus momentos más destacados del año mediante inteligencia artificial. Incluye estadísticas...
Amazon lanza "Fábricas de IA" para controlar datos locales
Amazon ha lanzado las "Fábricas de IA", permitiendo a empresas y gobiernos gestionar inteligencia artificial en sus propios centros de datos, garantizando control sobre sus...
Amazon lanza Kiro, agente autónomo para desarrolladores innovador
Amazon Web Services ha lanzado agentes autónomos como Kiro, que aprende y se adapta a las necesidades de los desarrolladores. Estos agentes prometen automatizar tareas...
Google lanza "Modo IA" y redefine la búsqueda conversacional
La competencia en inteligencia artificial se intensifica con el lanzamiento del "Modo IA" de Google, que permite interacciones conversacionales en su motor de búsqueda. Esto...
Google actualiza Android 16 con inteligencia artificial y personalización
Google ha transformado Android con la actualización 16, introduciendo mejoras continuas y funcionalidades centradas en inteligencia artificial, personalización, control parental y accesibilidad. Estas innovaciones buscan...
AWS lanza Nova 2, modelos de IA para todas las empresas
AWS ha lanzado la nueva gama de modelos de IA, Nova 2, que incluye versiones como Nova 2 Lite, Pro, Sonic y Omni, adaptadas a...
ChatGPT impulsa comercio, pero pequeños minoristas siguen rezagados
La influencia de ChatGPT en el comercio electrónico está creciendo, especialmente durante eventos como el Black Friday. Sin embargo, este aumento beneficia principalmente a gigantes...
Lo más reciente
- 1
Nexus Venture Partners invierte 700 millones en sectores diversificados en India
- 2
Google 2025: La curiosidad colectiva impulsa nuevas tendencias globales
- 3
Alan Dye se une a Meta para impulsar inteligencia artificial
- 4
Roblox prohibido en Rusia: censura y resistencia gamer crecen
- 5
MrBeast podría revolucionar la economía de los creadores digitales
- 6
Amazon lanza Trainium3 para competir con Nvidia en IA
- 7
Telex revoluciona WordPress con bloques Gutenberg y AI accesible

