风险提示:理性看待区块链,提高风险意识!
USDT USDT $1.00 0.01%
XRP XRP $1.43310000 0.19%
BNB BNB $637.54000000 0.02%
USDC USDC $0.99963000 0.01%
SOL SOL $86.49000000 0.99%
TRX TRX $0.32360000 1.25%
BTC BTC $67,234.00 2.34%
ETH ETH $3,456.00 1.23%
CoinMeta Skill
限时免费体验

让 AI 更快获取有效、准确、可行动的币圈全景信息

Hugging Face确认遭入侵并轮换凭证

摘要

Hugging Face上周遭遇网络入侵后,已确认内部数据集和服务凭证受到影响。公司披露称,攻击者通过上传到平台的数据集利用安全漏洞,在服务器上执行恶意代码,随后提升权限并进入更广泛的内部系统。 攻击从数据集入口...

Hugging Face确认遭入侵并轮换凭证

Hugging Face上周遭遇网络入侵后,已确认内部数据集和服务凭证受到影响。公司披露称,攻击者通过上传到平台的数据集利用安全漏洞,在服务器上执行恶意代码,随后提升权限并进入更广泛的内部系统。

攻击从数据集入口发起

公司在博客中表示,这次入侵并非从传统的员工账号失窃切入,而是攻击者借助平台托管的数据集触发漏洞。恶意代码在服务器上运行后,进一步取得更高权限。

Hugging Face称,已修复这次攻击所利用的漏洞,并对被访问的凭证完成吊销和轮换处理。公司同时提醒用户,若曾将密钥保存在平台上,也应尽快更换,并检查账户是否存在异常活动。

客户数据是否受影响待确认

公司表示,仍在调查此次事件是否涉及客户或合作伙伴数据被窃取,目前尚未给出明确结论。Hugging Face已将事件报告给执法部门,并引入网络安全取证团队协助调查,同时审查现有安全措施。

从披露内容看,这次事件影响范围已确认覆盖内部数据集和服务凭证,但外部数据是否受影响仍未最终认定。

公司称外部AI代理参与攻击

Hugging Face将此次入侵归因于一个外部 AI 代理,称其在大量短时沙箱环境中执行了数千次操作,并借助公共服务搭建指挥控制链路。不过,TechCrunch称,公司在被问及时并未立即提供支持这一说法的证据。

公司还表示,异常检测系统发现了这次攻击,并使用 AI 模型分析记录攻击过程的服务器日志。Hugging Face称,最初曾尝试使用一家商业供应商的前沿模型,但分析过程受到对方安全限制影响,随后改用本地部署的大语言模型处理日志,以避免将敏感攻击记录上传到外部服务器。

补充信息:文章提到,安全研究人员此前已多次批评部分前沿模型在网络安全场景下限制过严,连防御和取证用途的查询也可能被拦截。

评论 (5)

登录 后即可发表评论
用户9230545478189

说归因外部AI代理,没证据可别乱说,得拿出实锤。

0 回复
难得糊涂

咋又被入侵了,这安全漏洞赶紧补好,别让客户数据再出问题。

0 回复
王旺旺汪汪汪

前沿模型限制严,用本地部署的处理日志,这也是没办法的办法。

0 回复
2071922457
2071922457 1周前

攻击从数据集入口来的,这防护得重新审视了,得加强。

0 回复
刚刚好

客户数据咋样还没定论,希望别被盗取,不然麻烦大了。

0 回复
更多