Close Menu
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
What's Hot

Le règlement historique d’Anthropic en matière de droits d’auteur de 1,5 milliard de dollars est approuvé

juillet 21, 2026

Colossal Biosciences a annoncé être en pourparlers pour lever de nouveaux capitaux pour une valorisation de 20 à 30 milliards de dollars

juillet 20, 2026

L’armée américaine lance sa 10e nuit de frappes aériennes sur l’Iran alors que les alliés Houthis menacent la mer Rouge

juillet 20, 2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
221 France221 France
Home » Hugging Face confirme que les ensembles de données et informations d’identification internes ont été affectés par une violation et exhorte les utilisateurs à prendre des mesures
Startups

Hugging Face confirme que les ensembles de données et informations d’identification internes ont été affectés par une violation et exhorte les utilisateurs à prendre des mesures

JohnBy Johnjuillet 20, 2026Aucun commentaire3 Mins Read
Facebook Twitter Pinterest Reddit Telegram LinkedIn Tumblr VKontakte WhatsApp Email
Share
Facebook Twitter Reddit Pinterest Email


Hugging Face, une plate-forme qui héberge des modèles et des ensembles de données d’IA, a déclaré que ses ensembles de données internes et ses informations d’identification de service avaient été compromises lors d’un piratage la semaine dernière. La société a révélé la violation vendredi, mais a déclaré qu’elle enquêtait toujours pour savoir si des données de clients ou de partenaires avaient été volées lors de l’incident.

Dans un article de blog, la société a déclaré qu’un ensemble de données téléchargé sur sa plate-forme exploitait une vulnérabilité de sécurité pour exécuter du code malveillant sur ses serveurs, permettant aux attaquants d’augmenter leurs autorisations et d’obtenir un accès plus large aux systèmes internes de Hugging Face.

La société a déclaré avoir révoqué et échangé les informations d’identification volées auxquelles elle avait accédé. Il a exhorté les utilisateurs à faire de même avec toutes les clés stockées sur la plateforme et à examiner toute activité suspecte sur leurs comptes.

Hugging Face a déclaré avoir corrigé la vulnérabilité qui avait été exploitée lors de la cyberattaque. S’il est courant que des pirates informatiques tentent de pénétrer dans le réseau d’une entreprise en utilisant les identifiants d’employés, les clés ou un point faible de leur périmètre de sécurité volés, cet incident souligne les défis auxquels sont confrontées des entreprises comme Hugging Face lorsque les pirates tentent d’abuser des plateformes et des outils pour accéder et voler des données sensibles de l’intérieur.

Hugging Face a imputé la violation à un agent d’IA externe, qui a exécuté « plusieurs milliers d’actions individuelles sur un essaim de bacs à sable de courte durée, avec un commandement et un contrôle auto-migrants mis en place sur les services publics ».

La société n’a pas immédiatement fourni la preuve de cette affirmation lorsque TechCrunch lui a demandé.

Hugging Face a déclaré que sa propre détection d’anomalies avait repéré l’attaque et utilisé un modèle d’IA pour analyser les journaux du serveur qui conservaient une trace de la cyberattaque.

La société a déclaré qu’elle avait initialement utilisé un modèle d’IA frontalier d’un fournisseur commercial, même si elle n’a pas nommé d’entreprise, mais a constaté que l’effort d’analyse était bloqué par les garde-fous du fournisseur. Au lieu de cela, la société a utilisé son propre modèle de langage local, qui, selon elle, offrait l’avantage supplémentaire de ne pas avoir à télécharger de journaux d’attaques sensibles sur les serveurs d’une société d’IA.

Les chercheurs en sécurité se sont déjà plaints du fait que certains modèles pionniers, comme Mythos et Fable d’Anthropic, sont fortement contraints et empêchent les défenseurs de se renseigner sur presque tout ce qui concerne la cybersécurité, y compris pour la défense et les enquêtes.

Les créateurs de modèles Frontier AI, dont Anthropic, se sont heurtés à l’administration Trump en raison de craintes et d’inquiétudes quant à la capacité d’utiliser ces modèles pour des cyberattaques offensives. Anthropic a même été contraint de retirer Fable de l’usage public après que le gouvernement américain a imposé des contrôles à l’exportation sur le modèle.

Hugging Face a déclaré avoir signalé l’incident aux forces de l’ordre et fait appel à des spécialistes de la cybersécurité pour enquêter sur la violation et examiner sa sécurité.

Il n’est pas clair si Hugging Face a effectué un audit de sécurité de ses systèmes avant son lancement. Un porte-parole de Hugging Face n’a pas répondu à une demande de commentaires lundi.

Lorsque vous achetez via des liens dans nos articles, nous pouvons gagner une petite commission. Cela n’affecte pas notre indépendance éditoriale.



Source link

Share. Facebook Twitter Pinterest LinkedIn Reddit Email
Previous ArticleStrictlyVC revient à New York le 10 septembre pour célébrer une année importante pour la communauté des startups de la ville
Next Article Les défauts de remboursement des prêts étudiants ont atteint un montant record de 233 milliards de dollars, avec un emprunteur sur cinq en retard de plus de neuf mois.
John
  • Website

Related Posts

Le règlement historique d’Anthropic en matière de droits d’auteur de 1,5 milliard de dollars est approuvé

juillet 21, 2026

Colossal Biosciences a annoncé être en pourparlers pour lever de nouveaux capitaux pour une valorisation de 20 à 30 milliards de dollars

juillet 20, 2026

Le dernier tsar de l’IA de Trump a déjà démissionné

juillet 20, 2026

Google travaille sur une nouvelle puce IA conçue pour rendre Gemini plus efficace

juillet 20, 2026
Add A Comment
Leave A Reply Cancel Reply

Top Posts

FINTECH.TV finalise l’acquisition de TAP pour créer une plateforme mondiale d’infrastructure de médias financiers, de conseil, d’investissement et de marchés de capitaux

juillet 20, 2026

HSBC se joint aux efforts de l’APAC pour établir des normes pour les paiements IA basés sur des agents

juillet 19, 2026

L’Haryana étend l’enseignement professionnel et introduit l’IA et la fintech

juillet 19, 2026

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

Bienvenue sur 221 France, votre source d’informations de qualité sur les domaines de la technologie, des affaires, du lifestyle et des animaux de compagnie. Nous sommes passionnés par la création de contenus qui enrichissent votre quotidien et vous aident à naviguer dans un monde en constante évolution.

Facebook X (Twitter) Instagram Pinterest YouTube
Top Insights

Le règlement historique d’Anthropic en matière de droits d’auteur de 1,5 milliard de dollars est approuvé

juillet 21, 2026

Colossal Biosciences a annoncé être en pourparlers pour lever de nouveaux capitaux pour une valorisation de 20 à 30 milliards de dollars

juillet 20, 2026

L’armée américaine lance sa 10e nuit de frappes aériennes sur l’Iran alors que les alliés Houthis menacent la mer Rouge

juillet 20, 2026
Get Informed

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

© 2026 221france. Designed by 221france.
  • Home
  • About us
  • Advertise us
  • Contact us
  • DMCA
  • Privacy policy
  • Terms & Condition

Type above and press Enter to search. Press Esc to cancel.