抱脸:黑客窃取 AI 模型的秘密

人工智能的发展如何导致 Spaces 秘密的泄露。

来源:安全实验室新闻频道

人工智能的发展如何导致 Spaces 秘密的泄露。

Hugging Face 上周发现了对 Spaces 平台的未经授权的访问,该平台旨在创建、共享和托管人工智能模型和资产。

拥抱脸

Hugging Face 博客报道称,此次黑客攻击与 Spaces 机密有关,即用于访问帐户、工具和开发人员环境等受保护资源的私人数据。有人怀疑某些秘密可能被第三方未经授权访问。

报告

作为预防措施,Hugging Face 已撤销这些秘密中的一些令牌(令牌用于验证身份)。令牌被撤销的用户已收到电子邮件通知。 Hugging Face 建议所有用户“更新任何密钥或令牌”,并考虑迁移到具有微调访问权限的更安全的令牌。

使用

目前尚不清楚有多少用户或应用程序受到潜在黑客攻击的影响。 Hugging Face 指出,该公司正在与外部网络安全专家合作调查该事件并审查安全政策和程序。 Hugging Face 还向执法部门和数据保护部门报告了这一事件。

此外,Hugging Face 告诉 TechCrunch,该公司在过去几个月中发现网络攻击数量显着增加,这可能是由于 Hugging Face 的使用大幅增加和人工智能的普及所致。据该公司称,从技术上来说很难确定有多少 Spaces 秘密可能已被泄露。

TechCrunch 公司发现网络攻击显着增加

Spaces 可能遭到黑客攻击,而 Hugging Face 是最大的人工智能和数据科学项目协作平台之一,其安全性面临着越来越严格的审查。

信息安全公司Wiz的研究人员在Hugging Face上发现的