Brecha de seguridad en Hugging Face expone datos sensibles de usuarios
La startup de inteligencia artificial Hugging Face ha confirmado que su equipo de seguridad detectó un acceso no autorizado a Spaces, la plataforma de la compañía para crear, compartir y alojar modelos de IA y recursos. Según Hugging Face, la intrusión afectó a secretos de Spaces, es decir, piezas de información privada que actúan como llaves para desbloquear recursos protegidos como cuentas, herramientas y entornos de desarrollo.
Revocación de tokens y recomendaciones de seguridad
Ante esta situación, Hugging Face ha procedido a revocar varios tokens en esos secretos como medida de precaución. La compañía ha notificado a los usuarios cuyos tokens han sido revocados y recomienda a todos los usuarios que "actualicen cualquier clave o token" y consideren cambiar a tokens de acceso más detallados, que según Hugging Face son más seguros.
Investigación en curso y acciones tomadas
Aunque no está claro cuántos usuarios o aplicaciones se vieron afectados por esta posible brecha, Hugging Face ha afirmado que está trabajando con especialistas forenses en ciberseguridad externos para investigar el problema, revisar sus políticas y procedimientos de seguridad, y ha informado del incidente a las autoridades competentes. La compañía se compromete a utilizar esta situación como una oportunidad para fortalecer la seguridad de toda su infraestructura.
Cuestionamientos sobre prácticas de seguridad
Este incidente se produce en un momento en el que Hugging Face, una de las mayores plataformas para proyectos colaborativos de IA y ciencia de datos con más de un millón de modelos, conjuntos de datos y aplicaciones basadas en IA, está siendo objeto de un escrutinio creciente en cuanto a sus prácticas de seguridad. En los últimos meses, se han descubierto vulnerabilidades y riesgos potenciales en la plataforma, lo que ha generado preocupación entre la comunidad de usuarios y expertos en ciberseguridad.
Compromiso con la mejora de la seguridad
Hugging Face ha anunciado recientemente una asociación con la empresa de seguridad en la nube Wiz para utilizar las herramientas de escaneo de vulnerabilidades y configuración de entornos en la nube de la compañía, con el objetivo de mejorar la seguridad en su plataforma y en el ecosistema de IA y aprendizaje automático en general. Esta colaboración podría ser un paso positivo hacia la protección de los datos sensibles de los usuarios y la prevención de futuros incidentes de seguridad.
Otras noticias • IA
xAI busca sostenibilidad con granja solar pero enfrenta críticas
xAI, fundada por Elon Musk, planea construir una granja solar para su centro de datos en Memphis, buscando sostenibilidad. Sin embargo, enfrenta críticas por operar...
Inteligencia artificial transforma comercio electrónico y potencia Onton
La inteligencia artificial está revolucionando el comercio electrónico, destacando empresas como Onton, que ha crecido de 50,000 a 2 millones de usuarios. Su tecnología neuro-simbólica...
Character.AI presenta "Stories" para un entorno seguro de ficción
Character.AI lanza "Stories", una alternativa a los chatbots, para ofrecer a los adolescentes un entorno seguro de ficción interactiva. Esta medida responde a preocupaciones sobre...
IA revoluciona comercio electrónico con compras personalizadas y chatbots
La inteligencia artificial está transformando el comercio electrónico, ofreciendo experiencias de compra más personalizadas a través de chatbots como ChatGPT y Perplexity. Las startups especializadas...
Warner Music y Suno transforman la música con inteligencia artificial
Warner Music Group ha firmado un acuerdo con la startup Suno, marcando un cambio hacia la integración de la inteligencia artificial en la música. Esto...
ChatGPT lanza voz para interacciones más fluidas y accesibles
La nueva funcionalidad de voz de ChatGPT mejora la interacción humano-máquina, ofreciendo una experiencia más fluida y accesible. Permite conversaciones en tiempo real, combinando texto...
Speechify lanza escritura por voz y asistente virtual en Chrome
Speechify evoluciona incorporando escritura por voz y un asistente virtual en su extensión de Chrome, mejorando la interacción con la información. Aunque enfrenta desafíos, su...
Nuevo dispositivo de IA transforma la interacción tecnológica sin pantalla
Un nuevo dispositivo de inteligencia artificial, fruto de la colaboración entre OpenAI y Jony Ive, promete revolucionar la interacción tecnológica. Sin pantalla y centrado en...
Lo más reciente
- 1
Innovadores tecnológicos se reúnen en Palo Alto para avanzar en IA
- 2
JustiGuide transforma la inmigración en EE. UU. con IA
- 3
Padres de Adam Raine demandan a OpenAI por suicidio de hijo
- 4
General Motors reestructura software para impulsar innovación automotriz
- 5
xAI enfrenta críticas por turbinas de gas en Memphis
- 6
Ecosistema nórdico destaca en Slush con innovación y sostenibilidad
- 7
MyHair AI revoluciona el diagnóstico de la pérdida de cabello

