AI模型和数据集托管平台 Hugging Face 表示其内部数据集和服务凭证在上周的一次黑客攻击中被泄露。该公司于周五披露了此次泄露,但表示仍在调查事件期间是否有任何客户或合作伙伴数据被盗。
在一篇博客文章中,该公司表示,上传到其平台的一个数据集滥用了一个安全漏洞,在其服务器上运行恶意代码,使攻击者能够提升其权限并获得对 Hugging Face 内部系统的更广泛访问。该公司表示,已撤销并轮换了被访问的被盗凭证。公司敦促用户对其存储在平台上的任何密钥执行相同操作,并审查其账户上的任何可疑活动。
—— Techcrunch