品玩6月3日讯,据 TechCrunch 报道,Hugging Face 近日表示,其安全团队检测到"未经授权访问 "Hugging Face用于创建、共享和托管人工智能模型和资源的平台Spaces。
Hugging Face 在一篇博客文章中说,这次入侵与 Spaces 秘密有关,即作为解锁账户、工具和开发环境等受保护资源的密钥的私人信息,它 "怀疑 "一些秘密可能在未经授权的情况下被第三方访问。
作为预防措施,Hugging Face 已撤销了这些机密中的一些代币。(Hugging Face称,令牌被吊销的用户已经收到了一封电子邮件通知,并建议所有用户 "刷新任何密钥或令牌",并考虑改用细粒度访问令牌,Hugging Face称这种令牌更安全。
目前还不清楚有多少用户或应用程序受到了潜在漏洞的影响。

0 条评论
请「登录」后评论