Brecha de seguridad en Hugging Face expone datos sensibles de usuarios
La startup de inteligencia artificial Hugging Face ha confirmado que su equipo de seguridad detectó un acceso no autorizado a Spaces, la plataforma de la compañía para crear, compartir y alojar modelos de IA y recursos. Según Hugging Face, la intrusión afectó a secretos de Spaces, es decir, piezas de información privada que actúan como llaves para desbloquear recursos protegidos como cuentas, herramientas y entornos de desarrollo.
Revocación de tokens y recomendaciones de seguridad
Ante esta situación, Hugging Face ha procedido a revocar varios tokens en esos secretos como medida de precaución. La compañía ha notificado a los usuarios cuyos tokens han sido revocados y recomienda a todos los usuarios que "actualicen cualquier clave o token" y consideren cambiar a tokens de acceso más detallados, que según Hugging Face son más seguros.
Investigación en curso y acciones tomadas
Aunque no está claro cuántos usuarios o aplicaciones se vieron afectados por esta posible brecha, Hugging Face ha afirmado que está trabajando con especialistas forenses en ciberseguridad externos para investigar el problema, revisar sus políticas y procedimientos de seguridad, y ha informado del incidente a las autoridades competentes. La compañía se compromete a utilizar esta situación como una oportunidad para fortalecer la seguridad de toda su infraestructura.
Cuestionamientos sobre prácticas de seguridad
Este incidente se produce en un momento en el que Hugging Face, una de las mayores plataformas para proyectos colaborativos de IA y ciencia de datos con más de un millón de modelos, conjuntos de datos y aplicaciones basadas en IA, está siendo objeto de un escrutinio creciente en cuanto a sus prácticas de seguridad. En los últimos meses, se han descubierto vulnerabilidades y riesgos potenciales en la plataforma, lo que ha generado preocupación entre la comunidad de usuarios y expertos en ciberseguridad.
Compromiso con la mejora de la seguridad
Hugging Face ha anunciado recientemente una asociación con la empresa de seguridad en la nube Wiz para utilizar las herramientas de escaneo de vulnerabilidades y configuración de entornos en la nube de la compañía, con el objetivo de mejorar la seguridad en su plataforma y en el ecosistema de IA y aprendizaje automático en general. Esta colaboración podría ser un paso positivo hacia la protección de los datos sensibles de los usuarios y la prevención de futuros incidentes de seguridad.
Otras noticias • IA
Estudiantes de Stanford protestan contra Google por ética empresarial
La protesta de estudiantes en la graduación de Stanford contra Sundar Pichai de Google refleja el descontento juvenil por la complicidad de la empresa en...
Gobierno de EE.UU. genera incertidumbre en el sector tecnológico
La intervención del gobierno de EE.UU. en Anthropic, un laboratorio de IA, ha generado incertidumbre en el sector tecnológico. Las medidas de control de exportaciones...
Meta potencia Facebook con inteligencia artificial y nuevas funciones
Meta está intensificando sus esfuerzos en inteligencia artificial con nuevas funciones en Facebook, como el "AI Mode" para búsquedas más naturales y herramientas creativas para...
Salesforce compra Fin por 3.600 millones para mejorar atención
Salesforce ha adquirido Fin, una plataforma de servicio al cliente basada en inteligencia artificial, por 3.600 millones de dólares. Esta compra busca mejorar la experiencia...
Expertos piden a EE.UU. levantar restricciones a modelos de Anthropic
Un grupo de 76 expertos en ciberseguridad ha solicitado al gobierno de EE.UU. que levante las restricciones a los modelos Fable y Mythos de Anthropic,...
Sarvam recauda 234 millones y alcanza valoración de 1.500 millones
Sarvam, una startup india de inteligencia artificial, ha recaudado 234 millones de dólares, alcanzando una valoración de 1.500 millones. Con el apoyo de HCLTech, busca...
NewCore recauda 66 millones para ciberseguridad e IA
NewCore, una startup de ciberseguridad, ha recaudado 66 millones de dólares para gestionar identidades humanas y de agentes de IA. Con un enfoque innovador y...
Meta cancela adquisición de Manus por tensiones geopolíticas con China
El desmantelamiento de la adquisición de Manus por parte de Meta refleja las crecientes tensiones geopolíticas entre Estados Unidos y China en el sector tecnológico....
Lo más reciente
- 1
Probably recauda 9 millones para mejorar precisión en IA
- 2
SpaceX compra Cursor por 60 mil millones para liderar IA
- 3
India bloquea Telegram para frenar fraude en examen NEET
- 4
ChatGPT pierde terreno ante Gemini y Claude en IA
- 5
Threads de Meta supera 500 millones de usuarios activos mensuales
- 6
Foundation Alloy transforma aleaciones metálicas con innovador método de golpeo
- 7
Respond.io recauda 62,5 millones y crece un 169% en ingresos

