Hugging Face отзывает токены доступа к ИИ-проектам из-за взлома Spaces

Hugging Face отзывает токены доступа к ИИ-проектам из-за взлома Spaces

Hugging Face отзывает токены доступа к ИИ-проектам из-за взлома Spaces

На прошлой неделе безопасники Hugging Face выявили факт несанкционированного доступа к цифровым ID ряда пользователей Spaces. Поскольку секреты включали токены авторизации для совместной работы над ИИ-проектами, эти пропуска было решено отозвать.

Платформа Spaces предоставляет возможность создания, хранения и расшаривания приложений, использующих ИИ-технологии и алгоритмы машинного обучения. Затронутым юзерам уже разосланы имейл-уведомления об инциденте.

«Рекомендуем обновить все ключи и токены и использовать тонкую настройку доступа, которая теперь включена по умолчанию», — сказано в блог-записи Hugging Face.

В компании запущено расследование с привлечением сторонних экспертов, правоохранительные органы поставлены в известность об утечке. Приняты меры по усилению защиты инфраструктуры Spaces, создана служба управления ключами, которая будет отслеживать утечки токенов и автоматом прекращать их действие.

Токены доступа к репозиториям на чтение и запись планируется в скором времени отменить. Останутся лишь токены с тонкой настройкой, так как они позволяют ограничить доступ целевой моделью или набором данных, не расшаривая остальные ресурсы автора проекта.

В комментарии для TechCrunch представитель компании отметил, что последние пару месяцев они фиксируют рост числа атак на свои сети. Не исключено, что это связано с ростом популярности инструментов Hugging Face и расширением использования ИИ-технологий, в том числе со злым умыслом.

Иск к Роскомнадзору из-за звонков в WhatsApp и Telegram отклонён

Московский суд отказался рассматривать коллективный иск пользователей WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) и Telegram к Роскомнадзору и Минцифры. Решение вынес судья Таганского районного суда Москвы.

Как сообщили в пресс-службе суда, основанием для отказа стало то, что один из инициаторов иска — калужский активист Константин Ларионов — не смог доказать, что он «уполномочен представлять интересы владельцев Telegram и WhatsApp».

Проще говоря, суд счёл, что у него нет формальных оснований подавать такой иск от имени пользователей мессенджеров.

Сам иск был подан 23 декабря. Ларионов и несколько десятков соистцов требовали признать незаконными ограничения на голосовые и видеозвонки в Telegram и WhatsApp, введённые Роскомнадзором. По их мнению, эти меры нарушают конституционные права граждан — в том числе право на получение информации и тайну связи.

Напомним, Роскомнадзор начал блокировать звонки в двух популярных мессенджерах в августе, объяснив это борьбой с телефонным мошенничеством. И Telegram, и WhatsApp тогда публично раскритиковали такое решение.

Истцы, в свою очередь, ссылались на данные Банка России, согласно которым основные мошеннические схемы по-прежнему используют обычные телефонные звонки и СМС, а не мессенджеры.

Сам Ларионов называл ограничения «политически мотивированными» и подчёркивал, что среди соистцов — «обычные россияне, уставшие от невозможности пользоваться звонками в привычных приложениях».

Несмотря на отказ суда, Ларионов сдаваться не собирается. По его словам, он и другие участники процесса намерены обжаловать решение и продолжить добиваться рассмотрения иска.

«Сидеть и ничего не делать? Точно нет», — заявил он.

Судебная история, судя по всему, на этом не заканчивается.

Напомним, депутаты считают блокировку WhatsApp в России вопросом времени.

RSS: Новости на портале Anti-Malware.ru