Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

La instalación del acelerador de iones pesados ​​de alta intensidad de China comienza sus operaciones de prueba

El agente de IA de Android de código abierto podría permitir que el texto oculto en la pantalla ejecute código en la PC host

N días serán N horas. Los parches rápidos no te salvarán.

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Startups»Face Hug confirma que los conjuntos de datos internos y las credenciales se han visto comprometidos, lo que insta a los usuarios a tomar medidas
Startups

Face Hug confirma que los conjuntos de datos internos y las credenciales se han visto comprometidos, lo que insta a los usuarios a tomar medidas

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjulio 20, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Hugging Face, una plataforma que aloja modelos y conjuntos de datos de IA, anunció que sus conjuntos de datos internos y credenciales de servicio se vieron comprometidos en un ataque la semana pasada. La compañía reveló la violación el viernes, pero dijo que aún estaba investigando si se robaron datos de algún cliente o socio durante el incidente.

La compañía dijo en una publicación de blog que los conjuntos de datos cargados en la plataforma explotaron vulnerabilidades de seguridad para ejecutar código malicioso en el servidor, lo que permitió al atacante escalar privilegios y obtener un amplio acceso a los sistemas internos de Hugging Face.

La compañía dijo que revocó y rotó las credenciales robadas a las que se accedió. Instó a los usuarios a hacer lo mismo con las claves almacenadas en la plataforma y verificar si hay actividad sospechosa en sus cuentas.

Hugging Face dijo que solucionó la vulnerabilidad explotada durante el ciberataque. Si bien es común que los piratas informáticos intenten ingresar a la red de una empresa utilizando credenciales, claves o debilidades en el perímetro de seguridad de los empleados robados, este incidente resalta los desafíos que enfrentan empresas como Hugging Face cuando los piratas informáticos intentan explotar sus plataformas y herramientas para acceder y robar datos internos confidenciales.

Hugging Face culpó de la infracción a un agente externo de IA, que, según afirmó, llevó a cabo «miles de acciones individuales en una flota de entornos limitados de corta duración con comando y control de transición automática establecidos en un servicio público».

La compañía no proporcionó de inmediato pruebas de esta afirmación en respuesta a las preguntas de TechCrunch.

Hugging Face dijo que descubrió el ataque a través de una detección de anomalías patentada y utilizó modelos de inteligencia artificial para analizar los registros del servidor que almacenan registros de ataques cibernéticos.

La compañía inicialmente utilizó el modelo Frontier AI de un proveedor comercial, pero la compañía, que se negó a nombrarla, dijo que encontró que sus esfuerzos de análisis se estaban viendo obstaculizados por las barreras del proveedor. En cambio, la compañía dijo que utilizó su propio modelo de lenguaje local a gran escala, ofreciendo el beneficio adicional de no tener que cargar registros de ataques confidenciales en los servidores de la compañía de inteligencia artificial.

Los investigadores de seguridad se han quejado anteriormente de que algunos modelos de frontera, como Mythos y Fable de Anthropic, tienen limitaciones significativas que impiden a los defensores interrogar casi todo lo relacionado con la ciberseguridad, incluidas la defensa y la investigación.

Los fabricantes de modelos de inteligencia artificial de Frontier, como Anthropic, están en desacuerdo con la administración Trump por preocupaciones y temores de que estos modelos puedan usarse en ciberataques ofensivos. Anthropic incluso se vio obligada a retirar el Fabre del uso público después de que el gobierno de Estados Unidos endureciera los controles de exportación del modelo.

Hugging Face dijo que informó el incidente a las autoridades y contrató a expertos forenses en ciberseguridad para investigar la violación y revisar su seguridad.

No está claro si Hugging Face realizó una auditoría de seguridad de sus sistemas antes del lanzamiento. Un portavoz de Hugging Face no respondió a una solicitud de comentarios el lunes.

Si compra a través de enlaces en nuestros artículos, podemos ganar una pequeña comisión. Esto no afecta la independencia editorial.


Source link

#Aceleradoras #CapitalRiesgo #EcosistemaStartup #Emprendimiento #InnovaciónEmpresarial #Startups
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLos servicios de inteligencia rusos piratean cámaras IP para monitorear la logística militar en los países de la OTAN y Ucrania
Next Article WordPress RCE, SonicWall 0-Days, AI Service Attacks, SharePoint 0-Day and More
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Se aprueba el histórico acuerdo de derechos de autor de 1.500 millones de dólares de Anthropic

julio 21, 2026

Según se informa, Colossal Biosciences está en conversaciones para recaudar nuevo capital con una valoración de entre 20.000 y 30.000 millones de dólares.

julio 20, 2026

El nuevo zar de la IA del presidente Trump ya renunció

julio 20, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

La instalación del acelerador de iones pesados ​​de alta intensidad de China comienza sus operaciones de prueba

El agente de IA de Android de código abierto podría permitir que el texto oculto en la pantalla ejecute código en la PC host

N días serán N horas. Los parches rápidos no te salvarán.

El nuevo ataque Bit2Watt podría interrumpir las redes eléctricas sin ser explotado por los inquilinos de la nube

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.