Tấn công mạng nhắm vào Hugging Face từ lỗ hổng trong tập dữ liệu

Hugging Face, nền tảng lưu trữ các mô hình và dữ liệu AI, vừa công bố thông tin về một cuộc tấn công mạng ảnh hưởng đến dữ liệu nội bộ và thông tin đăng nhập dịch vụ của công ty. Vụ việc được phát hiện vào tuần trước và công ty vẫn đang trong quá trình xác minh xem dữ liệu khách hàng hoặc đối tác có bị đánh cắp hay không.

Cụ thể, một tập dữ liệu được tải lên nền tảng của Hugging Face đã lợi dụng một lỗ hổng bảo mật để thực thi mã độc trên máy chủ của công ty. Qua đó, kẻ tấn công đã nâng quyền truy cập và mở rộng khả năng xâm nhập vào các hệ thống nội bộ.

Phản ứng của Hugging Face và khuyến nghị người dùng

Ngay sau khi phát hiện sự cố, Hugging Face đã thu hồi và đổi mới tất cả các thông tin đăng nhập bị xâm phạm. Công ty khuyến cáo người dùng cũng nên thay đổi các khóa bảo mật đã lưu trên nền tảng đồng thời kiểm tra các hoạt động khả nghi trong tài khoản của mình.

Đơn vị này cũng nhanh chóng vá lỗi bảo mật đang bị khai thác. Sự việc thể hiện những thách thức lớn trong việc bảo vệ an ninh nội bộ, nhất là khi các hacker ngày càng trở nên tinh vi trong việc lợi dụng nền tảng để truy cập và đánh cắp dữ liệu nhạy cảm.