6 月 3 日消息,世界最大的開源 AI 社區 Hugging Face(注:通稱“抱抱臉”)在 5 月 31 日報告了一起安全漏洞事件,其團隊檢測到對其 Spaces 平臺的未經授權訪問,可能導致部分用戶密鑰泄露。
Hugging Face 是世界最大的人工智能和數據科學項目合作平臺之一,擁有超過一百萬個模型、數據集和人工智能驅動的應用程序。
Hugging Face 發言人在聲明中說:“在過去幾個月里,我們看到網絡攻擊的數量明顯增加,這可能是因為我們的使用量大幅增長,人工智能正成為主流。技術上很難知道有多少 Spaces 機密被泄露了。”
Hugging Face 已經撤銷了受影響的 HF tokens,并建議用戶刷新密鑰或 token,并改用更安全的細粒度訪問令牌。
Hugging Face 還采取了其他安全措施,包括移除組織令牌(提高可追溯性和審計能力)、實施密鑰管理服務、增強識別和作廢泄露令牌的能力等,并計劃在不久的將來完全棄用“經典”讀寫令牌(“classic” read and write tokens)。
本文鏈接:http://www.tebozhan.com/showinfo-45-4492-0.html世界最大開源 AI 社區 Hugging Face 曝安全漏洞:部分用戶密鑰泄露
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com
上一篇: 人形機器人“造車”,東風柳汽與優必選簽署戰略合作協議
下一篇: LLM 的“母語”是什么?