Brecha de seguridad en Hugging Face expone datos sensibles de usuarios
La startup de inteligencia artificial Hugging Face ha confirmado que su equipo de seguridad detectó un acceso no autorizado a Spaces, la plataforma de la compañía para crear, compartir y alojar modelos de IA y recursos. Según Hugging Face, la intrusión afectó a secretos de Spaces, es decir, piezas de información privada que actúan como llaves para desbloquear recursos protegidos como cuentas, herramientas y entornos de desarrollo.
Revocación de tokens y recomendaciones de seguridad
Ante esta situación, Hugging Face ha procedido a revocar varios tokens en esos secretos como medida de precaución. La compañía ha notificado a los usuarios cuyos tokens han sido revocados y recomienda a todos los usuarios que "actualicen cualquier clave o token" y consideren cambiar a tokens de acceso más detallados, que según Hugging Face son más seguros.
Investigación en curso y acciones tomadas
Aunque no está claro cuántos usuarios o aplicaciones se vieron afectados por esta posible brecha, Hugging Face ha afirmado que está trabajando con especialistas forenses en ciberseguridad externos para investigar el problema, revisar sus políticas y procedimientos de seguridad, y ha informado del incidente a las autoridades competentes. La compañía se compromete a utilizar esta situación como una oportunidad para fortalecer la seguridad de toda su infraestructura.
Cuestionamientos sobre prácticas de seguridad
Este incidente se produce en un momento en el que Hugging Face, una de las mayores plataformas para proyectos colaborativos de IA y ciencia de datos con más de un millón de modelos, conjuntos de datos y aplicaciones basadas en IA, está siendo objeto de un escrutinio creciente en cuanto a sus prácticas de seguridad. En los últimos meses, se han descubierto vulnerabilidades y riesgos potenciales en la plataforma, lo que ha generado preocupación entre la comunidad de usuarios y expertos en ciberseguridad.
Compromiso con la mejora de la seguridad
Hugging Face ha anunciado recientemente una asociación con la empresa de seguridad en la nube Wiz para utilizar las herramientas de escaneo de vulnerabilidades y configuración de entornos en la nube de la compañía, con el objetivo de mejorar la seguridad en su plataforma y en el ecosistema de IA y aprendizaje automático en general. Esta colaboración podría ser un paso positivo hacia la protección de los datos sensibles de los usuarios y la prevención de futuros incidentes de seguridad.
Otras noticias • IA
Tank OS de Red Hat optimiza la gestión segura de IA
Tank OS, creado por Sally O’Malley en Red Hat, es un software de código abierto que facilita la gestión segura de agentes de IA como...
Neurable revoluciona interfaces cerebro-computadora con inversión de 35 millones
La tecnología de interfaces cerebro-computadora (BCI) avanza con empresas como Neurable, que ofrece soluciones no invasivas mediante sensores EEG. Con una inversión de 35 millones...
Aplicaciones de notas evolucionan con IA para mejorar colaboración
Las aplicaciones de toma de notas, como Otter, han evolucionado hacia plataformas integrales que combinan datos de múltiples fuentes, mejorando la colaboración y la toma...
Ineffable Intelligence revoluciona IA con superaprendiz sin datos humanos
Ineffable Intelligence, fundada por David Silver, busca crear un "superaprendiz" que aprenda sin datos humanos, revolucionando la inteligencia artificial. Con una financiación de 1.1 mil...
Skye revoluciona la IA en iPhone con widgets personalizados
Skye es una innovadora aplicación para iPhone en pruebas privadas que busca transformar la interacción del usuario con la inteligencia artificial mediante widgets. Ofrece información...
OpenAI lanza smartphone innovador con IA personalizada y accesible
OpenAI planea lanzar un smartphone innovador en colaboración con MediaTek y Qualcomm, eliminando aplicaciones tradicionales a favor de agentes de inteligencia artificial. Este dispositivo se...
China bloquea adquisición de Manus por Meta, intensificando tensiones
La NDRC de China ha bloqueado la adquisición de Manus por parte de Meta, reflejando su postura protectora hacia tecnologías críticas. Este movimiento genera incertidumbre...
Tiroteo en Tumbler Ridge reaviva debate sobre ética tecnológica
La tragedia de Tumbler Ridge, donde un tiroteo masivo dejó ocho muertos, ha generado un intenso debate sobre la responsabilidad de las empresas de tecnología,...
Lo más reciente
- 1
Kompas VC lanza fondo de 160 millones para startups sostenibles
- 2
Competencia en IA se intensifica tras fin de exclusividad de Microsoft
- 3
Amazon presenta "Join the chat" para compras más interactivas
- 4
Italia en crisis por espionaje y acusaciones a Paragon Solutions
- 5
Google colabora con el Pentágono en inteligencia artificial ética
- 6
Lovable lanza generador de apps sin código adaptado a Apple
- 7
Australia exige a plataformas pagar a editores por noticias

