Hugging Face, principala platformă pentru modele AI open-source, a dezvăluit recent o breșă de securitate care a afectat infrastructura sa „Spaces”. Incidentul a implicat accesul neautorizat la secrete interne, ceea ce ar fi putut expune date sensibile ale utilizatorilor și jetoane (tokens) de autentificare.
Metafora campingului
Pentru a explica complexitatea breșei, cercetătorii în securitate au adoptat o metaforă tot mai detaliată cu un urs. În acest scenariu, platforma Hugging Face este văzută ca un camping vast. Deși site-ul este conceput pentru colaborare deschisă, un „urs” — reprezentând un actor malițios — a găsit o modalitate de a ocoli perimetrul. În loc să scotocească doar într-un singur cort, intrusul a obținut acces la depozitul central unde erau păstrate cheile și proviziile tuturor camperilor.
Răspuns și măsuri de remediere
După descoperirea intruziunii, Hugging Face a luat măsuri imediate pentru a revoca jetoanele compromise și pentru a consolida securitatea mediului Spaces. Compania a recomandat de atunci ca toți utilizatorii să își reînnoiască secretele și să treacă la metode de autentificare mai sigure, cum ar fi jetoanele de acces cu permisiuni granulare, pentru a preveni viitorii „urși” să acceseze informații sensibile.








