Brecha de seguridad en Hugging Face expone datos sensibles de usuarios
La startup de inteligencia artificial Hugging Face ha confirmado que su equipo de seguridad detectó un acceso no autorizado a Spaces, la plataforma de la compañía para crear, compartir y alojar modelos de IA y recursos. Según Hugging Face, la intrusión afectó a secretos de Spaces, es decir, piezas de información privada que actúan como llaves para desbloquear recursos protegidos como cuentas, herramientas y entornos de desarrollo.
Revocación de tokens y recomendaciones de seguridad
Ante esta situación, Hugging Face ha procedido a revocar varios tokens en esos secretos como medida de precaución. La compañía ha notificado a los usuarios cuyos tokens han sido revocados y recomienda a todos los usuarios que "actualicen cualquier clave o token" y consideren cambiar a tokens de acceso más detallados, que según Hugging Face son más seguros.
Investigación en curso y acciones tomadas
Aunque no está claro cuántos usuarios o aplicaciones se vieron afectados por esta posible brecha, Hugging Face ha afirmado que está trabajando con especialistas forenses en ciberseguridad externos para investigar el problema, revisar sus políticas y procedimientos de seguridad, y ha informado del incidente a las autoridades competentes. La compañía se compromete a utilizar esta situación como una oportunidad para fortalecer la seguridad de toda su infraestructura.
Cuestionamientos sobre prácticas de seguridad
Este incidente se produce en un momento en el que Hugging Face, una de las mayores plataformas para proyectos colaborativos de IA y ciencia de datos con más de un millón de modelos, conjuntos de datos y aplicaciones basadas en IA, está siendo objeto de un escrutinio creciente en cuanto a sus prácticas de seguridad. En los últimos meses, se han descubierto vulnerabilidades y riesgos potenciales en la plataforma, lo que ha generado preocupación entre la comunidad de usuarios y expertos en ciberseguridad.
Compromiso con la mejora de la seguridad
Hugging Face ha anunciado recientemente una asociación con la empresa de seguridad en la nube Wiz para utilizar las herramientas de escaneo de vulnerabilidades y configuración de entornos en la nube de la compañía, con el objetivo de mejorar la seguridad en su plataforma y en el ecosistema de IA y aprendizaje automático en general. Esta colaboración podría ser un paso positivo hacia la protección de los datos sensibles de los usuarios y la prevención de futuros incidentes de seguridad.
Otras noticias • IA
ChatGPT Health transforma acceso médico pero plantea riesgos importantes
ChatGPT Health de OpenAI está revolucionando el acceso a información médica en EE. UU. Sin embargo, su uso plantea riesgos, como lo evidenció una demanda...
Gemini de Google supera 950 millones de usuarios mensuales
Google ha anunciado que su asistente AI, Gemini, ha alcanzado más de 950 millones de usuarios mensuales, triplicando su base en un año. Con innovaciones...
Colaboración NASA y Lunar Outpost impulsa exploración lunar sostenible
La exploración lunar avanza con la colaboración de empresas como Lunar Outpost y la NASA, utilizando tecnología como los chips Jetson de Nvidia en rovers....
Controversia por supuesto plagio de IA entre Moonshot y Anthropic
La controversia sobre el modelo Kimi K3 de la empresa china Moonshot, acusado de copiar el modelo Fable de Anthropic, ha generado un intenso debate...
ServiceNow invierte 40 millones en BusinessNext para revolucionar banca
ServiceNow ha invertido 40 millones de dólares en BusinessNext, un especialista en software bancario en India, con el objetivo de expandir su presencia en el...
IBM enfrenta caída histórica en acciones tras decepcionantes resultados financieros
IBM ha reportado resultados financieros decepcionantes, con una caída del 42% en su negocio de mainframes, lo que llevó a una histórica caída del 25%...
Google Cloud crece un 82% gracias a soluciones de IA
Alphabet ha visto un crecimiento notable en Google Cloud, con un aumento del 82% en ingresos, impulsado por la adopción de soluciones de IA. A...
Tensiones EE. UU. y China por apropiación de tecnología AI
Las tensiones entre EE. UU. y China en inteligencia artificial se intensifican tras acusaciones de apropiación indebida de tecnología. El secretario del Tesoro advierte sobre...
Lo más reciente
- 1
Patreon despide al 20% de su personal por cambios del mercado
- 2
AMD lanza Helios para competir con Nvidia en IA
- 3
Meta intensifica inversión en gas natural, genera críticas ambientales
- 4
Nuevas normas de seguridad para vehículos eléctricos en emergencia
- 5
Corgi recauda 370 millones y alcanza valoración de 2.6 mil millones
- 6
AegisAI lucha contra el phishing impulsado por inteligencia artificial
- 7
Claude mejora rendimiento y se integra con Gmail y Slack

