Платформа Hugging Face, призначена для розміщення моделей штучного інтелекту та наборів даних, підтвердила компрометацію частини внутрішніх даних і службових облікових даних. За інформацією компанії, атака почалася після завантаження спеціально підготовленого набору даних, який скористався вразливістю та запустив шкідливий код на сервері.

Після початкового проникнення атакувальники змогли підвищити свої права та отримати ширший доступ до внутрішньої інфраструктури Hugging Face. Компанія відкликала й замінила скомпрометовані ключі, виправила вразливість і залучила фахівців із цифрової криміналістики.

Користувачам рекомендували замінити ключі й токени, які могли зберігатися на платформі, а також перевірити облікові записи на невідому активність. Поки що не встановлено, чи були викрадені дані клієнтів або партнерів. Матеріал опубліковано о 15:39 за українським часом.