Hugging Face phát hiện truy cập trái phép vào nền tảng lưu trữ mô hình AI
23:55 01/06/2024
3 phút đọc
Cuối ngày thứ Sáu, thời điểm các công ty thường dùng để thông báo những tin không vui, startup về trí tuệ nhân tạo (AI) Hugging Face cho biết nhóm bảo mật của họ đã phát hiện “truy cập trái phép” vào Spaces – nền tảng của Hugging Face dùng để xây dựng, chia sẻ và lưu trữ các mô hình và tài nguyên AI.

Trong một bài đăng trên blog, Hugging Face nói rằng sự xâm nhập liên quan đến “bí mật không gian” – những thông tin riêng tư đóng vai trò như khóa để mở khóa các tài nguyên được bảo vệ như tài khoản, công cụ và môi trường phát triển. Hugging Face “nghi ngờ” một số bí mật có thể đã bị bên thứ ba truy cập trái phép.
Để phòng ngừa, Hugging Face đã hủy một số mã thông báo (dùng để xác minh danh tính) trong các mật khẩu đó. Hugging Face cho biết những người dùng có mã thông báo bị hủy đã nhận được email thông báo và khuyến nghị tất cả người dùng “cập nhật lại bất kỳ khóa hoặc mã thông báo nào” và cân nhắc chuyển sang các mã thông báo truy cập chi tiết – loại mà Hugging Face cho là an toàn hơn.
Hiện chưa rõ có bao nhiêu người dùng hoặc ứng dụng bị ảnh hưởng bởi lỗ hổng bảo mật tiềm ẩn này.
“Chúng tôi đang hợp tác với các chuyên gia pháp y an ninh mạng bên ngoài để điều tra vấn đề cũng như xem xét lại các chính sách và quy trình bảo mật của mình. Chúng tôi cũng đã báo cáo sự cố này cho các cơ quan thực thi pháp luật và các cơ quan bảo vệ dữ liệu”, Hugging Face viết trong bài đăng. “Chúng tôi rất tiếc về sự gián đoạn mà sự cố này có thể gây ra và hiểu sự bất tiện mà nó có thể gây ra cho bạn. Chúng tôi cam kết sử dụng đây như một cơ hội để tăng cường bảo mật cho toàn bộ cơ sở hạ tầng của mình.”
Trong một tuyên bố qua email, người phát ngôn của Hugging Face cho biết: “Số lượng các cuộc tấn công mạng đã tăng đáng kể trong vài tháng qua, có thể là do lượng người dùng của chúng tôi tăng đáng kể và AI đang trở nên phổ biến hơn. Về mặt kỹ thuật, khó có thể biết chính xác có bao nhiêu bí mật không gian đã bị xâm phạm.”
Vụ tấn công có thể xảy ra với Spaces xuất hiện khi Hugging Face – một trong những nền tảng lớn nhất cho các dự án cộng tác về AI và khoa học dữ liệu với hơn một triệu mô hình, bộ dữ liệu và ứng dụng chạy bằng AI – đang phải đối mặt với sự giám sát ngày càng tăng về các hoạt động bảo mật của mình.
Tháng 4 vừa qua, các nhà nghiên cứu tại công ty bảo mật đám mây Wiz đã tìm thấy một lỗ hổng (đã được vá) cho phép kẻ tấn công thực thi mã tùy ý trong thời gian xây dựng ứng dụng được lưu trữ trên Hugging Face, cho phép chúng kiểm tra các kết nối mạng từ máy của chúng. Đầu năm nay, công ty bảo mật JFrog đã phát hiện bằng chứng cho thấy mã được tải lên Hugging Face đã ngấm ngầm cài đặt các cửa hậu và các loại phần mềm độc hại khác trên máy của người dùng cuối. Và công ty khởi nghiệp về bảo mật HiddenLayer đã xác định những cách thức mà định dạng nối tiếp an toàn hơn của Hugging Face, Safetensors, có thể bị lợi dụng để tạo ra các mô hình AI bị phá hoại.
Hugging Face gần đây cho biết họ sẽ hợp tác với Wiz để sử dụng các công cụ quét lỗ hổng và cấu hình môi trường đám mây của công ty “với mục tiêu cải thiện bảo mật trên toàn bộ nền tảng của chúng tôi và hệ sinh thái AI/ML nói chung”.
Từ khoá:
Tin tài trợ
- Vũ trụ
Premium
Hubble của NASA và ESA công bố hình ảnh ngoạn mục về lõi thiên hà Xì gà
Bức ảnh mới nhất từ Kính viễn vọng không gian Hubble của NASA và ESA vừa hé lộ những chi tiết chưa từng thấy về thiên hà Messier 82 (M82), nơi hàng triệu ngôi sao rực rỡ đang ẩn mình sau những đám mây bụi và khí với hình thù độc đáo. Bức ảnh mang […] - Thủ thuật
Premium
Lý do màn hình nhấp nháy khi chơi game và cách khắc phục
Hiện tượng màn hình nhấp nháy khi chơi game đã trở thành một nỗi ám ảnh đối với nhiều game thủ, gây khó chịu và ảnh hưởng đáng kể đến trải nghiệm. Theo các chuyên gia công nghệ, nguyên nhân chính của vấn đề này có thể nằm ở chính công nghệ đồng bộ hóa […] - Mobile
Premium
iPhone 17 Pro và iPhone Air vừa ra mắt đã dính lỗi trầy xước
Ngay khi vừa được bày bán tại các Apple Store trên toàn cầu, bộ đôi iPhone 17 Pro và iPhone Air – hai mẫu máy đang nhận được sự quan tâm đặc biệt của cộng đồng công nghệ – đã bắt đầu ghi nhận những phản ánh đầu tiên về hiện tượng trầy xước. Điều […] - Khám phá
Premium
Jimmy Kimmel bị đình chỉ: ‘Văn hóa tẩy chay’ hay áp lực chính trị?
Mới đây, đài truyền hình ABC, thuộc sở hữu của Disney, đã đột ngột đình chỉ chương trình nổi tiếng Jimmy Kimmel Live. Quyết định này được đưa ra ngay sau khi nam MC có một bình luận gây tranh cãi về vụ án mạng liên quan đến Charlie Kirk. Sự việc nhanh chóng trở […]
Bài viết liên quan
Thiết bị ‘siêu máy tính AI’ cá nhân của Nvidia sẵn sàng ra mắt thị trường vào 15/10
California thiết lập khung pháp lý cho các ứng dụng chatbot AI
Fan hâm mộ Taylor Swift phản ứng trước nghi vấn cô dùng hình ảnh tạo bởi AI trong chiến dịch quảng bá
Nền tảng ChatGPT của OpenAI chính thức trình làng tính năng tích hợp đa ứng dụng
Nội bộ OpenAI đang đối mặt với những thách thức từ chiến lược truyền thông xã hội mới của công ty
Toyota bổ sung khoản vốn 1,5 tỷ USD, khẳng định niềm tin vào các dự án startup công nghệ
OpenAI công bố mô hình Sora 2 và ứng dụng chia sẻ video, mục tiêu cạnh tranh với Tiktok
Thông tin sai lệch của nền tảng Deepseek AI về chủ quyền biển đảo Việt Nam gây tranh cãi
DeepSeek: Từ A đến Z về ứng dụng trò chuyện AI được giới công nghệ quan tâm
Robot siêu nhỏ “đi bộ trên nước” lấy cảm hứng từ côn trùng nước
Microsoft ra động thái hạn chế quân đội Israel sử dụng dịch vụ đám mây và AI
Insta360 Wave ra mắt: Loa hội nghị AI có 8 micro, tự động tóm tắt cuộc họp và pin 12 giờ
Elon Musk ‘hạ giá’ Grok, mời chào Chính phủ Liên bang Mỹ với giá ‘rẻ như cho’
Databricks chi 100 triệu USD, tích hợp mô hình OpenAI vào sản phẩm để thúc đẩy doanh nghiệp ứng dụng
Spotify ban hành quy định mới về dán nhãn âm nhạc do AI sáng tác
Google Cloud đẩy mạnh chiến lược, không ngừng mở rộng phạm vi hoạt động
Gemini 2.5 Deep Think giành huy chương vàng tại ICPC 2025
Việt Nam đứng trước thách thức và cơ hội lớn trong làn sóng phát triển AI
Tham vọng của Thượng nghị sĩ Scott Wiener: Buộc Big Tech tiết lộ rủi ro từ trí tuệ nhân tạo

ĐĂNG KÝ NHẬN TIN
NGAY HÔM NAY
Đăng ký để nhận thông tin sớm nhất về những câu chuyện nóng hổi hiện nay trên thị trường, công nghệ được cung cấp hàng ngày.
Bằng cách nhấp vào “Đăng ký”, bạn chấp nhận Điều khoản dịch vụ và Chính sách quyền riêng tư của chúng tôi. Bạn có thể chọn không tham gia bất cứ lúc nào.


Nhận xét (0)