Brecha de seguridad en Hugging Face expone datos sensibles de usuarios
La startup de inteligencia artificial Hugging Face ha confirmado que su equipo de seguridad detectó un acceso no autorizado a Spaces, la plataforma de la compañía para crear, compartir y alojar modelos de IA y recursos. Según Hugging Face, la intrusión afectó a secretos de Spaces, es decir, piezas de información privada que actúan como llaves para desbloquear recursos protegidos como cuentas, herramientas y entornos de desarrollo.
Revocación de tokens y recomendaciones de seguridad
Ante esta situación, Hugging Face ha procedido a revocar varios tokens en esos secretos como medida de precaución. La compañía ha notificado a los usuarios cuyos tokens han sido revocados y recomienda a todos los usuarios que "actualicen cualquier clave o token" y consideren cambiar a tokens de acceso más detallados, que según Hugging Face son más seguros.
Investigación en curso y acciones tomadas
Aunque no está claro cuántos usuarios o aplicaciones se vieron afectados por esta posible brecha, Hugging Face ha afirmado que está trabajando con especialistas forenses en ciberseguridad externos para investigar el problema, revisar sus políticas y procedimientos de seguridad, y ha informado del incidente a las autoridades competentes. La compañía se compromete a utilizar esta situación como una oportunidad para fortalecer la seguridad de toda su infraestructura.
Cuestionamientos sobre prácticas de seguridad
Este incidente se produce en un momento en el que Hugging Face, una de las mayores plataformas para proyectos colaborativos de IA y ciencia de datos con más de un millón de modelos, conjuntos de datos y aplicaciones basadas en IA, está siendo objeto de un escrutinio creciente en cuanto a sus prácticas de seguridad. En los últimos meses, se han descubierto vulnerabilidades y riesgos potenciales en la plataforma, lo que ha generado preocupación entre la comunidad de usuarios y expertos en ciberseguridad.
Compromiso con la mejora de la seguridad
Hugging Face ha anunciado recientemente una asociación con la empresa de seguridad en la nube Wiz para utilizar las herramientas de escaneo de vulnerabilidades y configuración de entornos en la nube de la compañía, con el objetivo de mejorar la seguridad en su plataforma y en el ecosistema de IA y aprendizaje automático en general. Esta colaboración podría ser un paso positivo hacia la protección de los datos sensibles de los usuarios y la prevención de futuros incidentes de seguridad.
Otras noticias • IA
Dispositivos de notas físicos revolucionan la grabación de reuniones
La revolución de los dispositivos de toma de notas físicos está transformando la forma en que grabamos y transcribimos reuniones. Con opciones portátiles y funciones...
Bots y IA transformarán la interacción en línea para 2027
La revolución digital impulsada por bots y inteligencia artificial transformará la interacción en línea, superando el tráfico humano para 2027. Este cambio plantea retos en...
Meta mejora moderación de contenidos con inteligencia artificial avanzada
Meta está implementando sistemas avanzados de inteligencia artificial para la moderación de contenidos en Facebook e Instagram, reduciendo la dependencia de proveedores externos. Estos sistemas...
DoorDash lanza "Tasks" y redefine el trabajo de repartidores
DoorDash lanza la aplicación "Tasks", que permite a sus repartidores realizar tareas adicionales, generando ingresos y datos para mejorar la inteligencia artificial. Este modelo flexible...
Amazon lanza Alexa+ en Reino Unido con acceso anticipado
Amazon ha lanzado Alexa+ en el Reino Unido, ofreciendo un programa de acceso anticipado para usuarios que compren dispositivos Echo. Este asistente virtual destaca por...
Startups impulsan IA local mejorando privacidad y eficiencia
La IA local, impulsada por startups como Multiverse Computing, ofrece modelos comprimidos que operan sin necesidad de la nube, mejorando la privacidad y eficiencia. Este...
Inteligencia artificial transforma empleo y despierta humor entre desarrolladores
La inteligencia artificial está transformando el mercado laboral, generando despidos masivos en la industria tecnológica. Los desarrolladores, preocupados por ser reemplazados, reaccionan con humor y...
Carl Pei imagina smartphones inteligentes sin aplicaciones tradicionales
Carl Pei, CEO de Nothing, propone un futuro sin aplicaciones, donde la inteligencia artificial actúa proactivamente en los smartphones, anticipando necesidades y simplificando tareas. Esta...
Lo más reciente
- 1
Delve enfrenta acusaciones de manipulación de datos y falta de transparencia
- 2
Nvidia genera optimismo, pero Wall Street muestra cautela
- 3
Elon Musk engañó a inversores de Twitter según veredicto judicial
- 4
Microsoft simplifica inteligencia artificial en Windows 11 por usuarios
- 5
Pinterest propone prohibir redes sociales para menores de 16 años
- 6
Kalshi en crisis legal por acusaciones de juego ilegal
- 7
WordPress.com integra IA para simplificar creación de sitios web

