Brecha de seguridad en Hugging Face expone datos sensibles de usuarios
La startup de inteligencia artificial Hugging Face ha confirmado que su equipo de seguridad detectó un acceso no autorizado a Spaces, la plataforma de la compañía para crear, compartir y alojar modelos de IA y recursos. Según Hugging Face, la intrusión afectó a secretos de Spaces, es decir, piezas de información privada que actúan como llaves para desbloquear recursos protegidos como cuentas, herramientas y entornos de desarrollo.
Revocación de tokens y recomendaciones de seguridad
Ante esta situación, Hugging Face ha procedido a revocar varios tokens en esos secretos como medida de precaución. La compañía ha notificado a los usuarios cuyos tokens han sido revocados y recomienda a todos los usuarios que "actualicen cualquier clave o token" y consideren cambiar a tokens de acceso más detallados, que según Hugging Face son más seguros.
Investigación en curso y acciones tomadas
Aunque no está claro cuántos usuarios o aplicaciones se vieron afectados por esta posible brecha, Hugging Face ha afirmado que está trabajando con especialistas forenses en ciberseguridad externos para investigar el problema, revisar sus políticas y procedimientos de seguridad, y ha informado del incidente a las autoridades competentes. La compañía se compromete a utilizar esta situación como una oportunidad para fortalecer la seguridad de toda su infraestructura.
Cuestionamientos sobre prácticas de seguridad
Este incidente se produce en un momento en el que Hugging Face, una de las mayores plataformas para proyectos colaborativos de IA y ciencia de datos con más de un millón de modelos, conjuntos de datos y aplicaciones basadas en IA, está siendo objeto de un escrutinio creciente en cuanto a sus prácticas de seguridad. En los últimos meses, se han descubierto vulnerabilidades y riesgos potenciales en la plataforma, lo que ha generado preocupación entre la comunidad de usuarios y expertos en ciberseguridad.
Compromiso con la mejora de la seguridad
Hugging Face ha anunciado recientemente una asociación con la empresa de seguridad en la nube Wiz para utilizar las herramientas de escaneo de vulnerabilidades y configuración de entornos en la nube de la compañía, con el objetivo de mejorar la seguridad en su plataforma y en el ecosistema de IA y aprendizaje automático en general. Esta colaboración podría ser un paso positivo hacia la protección de los datos sensibles de los usuarios y la prevención de futuros incidentes de seguridad.
Otras noticias • IA
Facebook lanza IA para editar fotos pero preocupa la privacidad
Facebook ha lanzado una función que utiliza IA para sugerir ediciones de fotos almacenadas en el carrete del usuario. Aunque mejora la creatividad, plantea preocupaciones...
ChatGPT enfrenta desaceleración y competencia de Google Gemini
El crecimiento de la app de ChatGPT se ha desacelerado, con una caída en usuarios activos y tiempo de uso. La competencia, especialmente de Google...
SK Telecom reestructura IA y ofrece jubilación voluntaria a empleados
SK Telecom ha reestructurado su división de IA, AI CIC, ofreciendo jubilación voluntaria a empleados para optimizar operaciones. La empresa busca liderar en soluciones de...
Meta introduce controles parentales para proteger a adolescentes en IA
Meta ha anunciado nuevas características de control parental para gestionar las interacciones de los adolescentes con personajes de IA, buscando un entorno más seguro. Estas...
Controversia por videos inapropiados de figuras históricas en Sora
La plataforma de IA Sora de OpenAI ha generado controversia por la creación de videos de figuras históricas, como Martin Luther King Jr., en situaciones...
Datos de calidad impulsan la innovación en inteligencia artificial
La recopilación de datos de calidad es esencial para el avance de la inteligencia artificial. Empresas como Turing Labs están innovando con métodos manuales y...
Kayak lanza "Modo AI" para simplificar planificación de viajes
Kayak ha lanzado el "Modo AI", un chatbot que utiliza inteligencia artificial para facilitar la planificación de viajes, ofreciendo recomendaciones personalizadas y respuestas rápidas. Esta...
Colaboración entre Google y Commonwealth Fusion Systems impulsa energía limpia
La colaboración entre Commonwealth Fusion Systems y Google, a través de la inteligencia artificial, busca optimizar la fusión nuclear para generar energía limpia y sostenible....
Lo más reciente
- 1
GPT-5 genera controversia y llama a la transparencia científica
- 2
Trump se une a Bluesky y enfrenta críticas y bloqueos
- 3
Wikipedia pierde tráfico y busca revitalizar la participación voluntaria
- 4
Benioff propone Guardia Nacional y desata controversia en San Francisco
- 5
WhatsApp prohibirá chatbots generales para enfocar atención al cliente
- 6
Deepfake de Schumer revela la desinformación en política actual
- 7
EE.UU. aprueba préstamo de 1.600 millones para modernizar transmisión eléctrica