Datenleck bei Hugging Face: Space Secrets betroffen

Diese Woche entdeckte das Team von Hugging Face einen unbefugten Zugriff auf ihre Spaces-Plattform, speziell auf Spaces Secrets. Es wird vermutet, dass ein Teil dieser Secrets unautorisiert eingesehen wurde. Spaces Secrets sind vertrauliche Informationen, die in der Hugging Face Spaces Plattform gespeichert werden. Diese können API-Schlüssel, Tokens, Zugangsdaten oder andere sensible Daten umfassen, die notwendig sind, um Anwendungen und Dienste innerhalb der Spaces-Plattform sicher zu betreiben und zu integrieren. Sie werden typischerweise verwendet, um den Zugriff auf bestimmte Funktionen oder Daten zu steuern und sicherzustellen, dass nur autorisierte Benutzer und Systeme Zugriff auf diese Ressourcen haben.

Als erste Maßnahme wurden mehrere HF-Tokens, die in diesen Secrets enthalten waren, widerrufen. Betroffene Nutzer wurden per E-Mail informiert. Es wird empfohlen, alle Schlüssel oder Tokens zu erneuern und auf fein granulierte Zugriffstokens umzusteigen, die nun Standard sind.

Hugging Face arbeitet mit externen Cybersicherheits-Experten zusammen, um den Vorfall zu untersuchen und die Sicherheitsrichtlinien zu überprüfen. In den letzten Tagen wurden bedeutende Verbesserungen an der Sicherheit der Spaces-Infrastruktur vorgenommen, darunter die Entfernung von Org-Tokens, die Implementierung eines Key Management Service (KMS) für Spaces Secrets, und die Verstärkung der Fähigkeit des Systems, geleakte Tokens zu identifizieren und ungültig zu machen.

Zusätzlich wurde der Vorfall den Strafverfolgungsbehörden und Datenschutzbehörden gemeldet. Hugging Face entschuldigt sich für die entstandenen Unannehmlichkeiten und nutzt diesen Vorfall, um die Sicherheit der gesamten Infrastruktur zu stärken.

Für Fragen steht das Team unter security@huggingface.co zur Verfügung.

Related Posts

Ticketmaster-Datenleck legt Daten von 560 Millionen Nutzern offen

Am 27. Mai 2024 behauptete ein Hacker mit dem Alias „SpidermanData“, Ticketmaster Entertainment, LLC infiltriert zu haben und möglicherweise sensible Daten von etwa 560 Millionen Nutzern, einschließlich ihrer Kartendetails, offengelegt zu haben. Am 29. Mai meldete die Hackergruppe Shiny Hunters, sie habe Live Nation Entertainment, Inc., die Muttergesellschaft von Ticketmaster, angegriffen. Shiny Hunters behauptete, eine umfangreiche Menge an Daten, darunter vollständige Kundenprofile, Verkaufsdetails und teilweise Kreditkarteninformationen, erbeutet zu haben. Sie bieten 1,3 Terabyte dieser gestohlenen Daten für 500.000 Dollar zum Verkauf an.

Read More

Datenleck in Apples Wi-Fi Positionierungssystem gibt weltweit Gerätestandorte preis

Forscher der Uni Maryland haben in einem Paper aufgezeigt, dass das Wi-Fi-basierte Positionierungssystem (WPS) von Apple zu einer erheblichen globalen Datenschutzbedrohung führen kann. Diese Systeme, die moderne mobile Geräte zur Positionsbestimmung durch nahegelegene Wi-Fi-Zugangspunkte nutzen, können von Angreifern ausgenutzt werden, um eine weltweite Momentaufnahme der geolokalisierten Wi-Fi-BSSIDs (Basic Service Set Identifiers) zu erstellen.

Read More

Hackerangriff auf den Flughafen Hamburg an Pfingsten

Am Pfingstsonntag ereignete sich ein Hackerangriff auf den Hamburg Airport. Die pro-russische Hackergruppe Just Evil/Kill Milk behauptet, Zugang zu bestimmten Bereichen des Flughafens erlangt zu haben und postete Screenshots und Überwachungsbilder als Beweis auf ihrem Telegram-Kanal.

Read More