Крупная кибератака на Hugging Face: вредоносный код внедрен в библиотеки ИИ
Масштабная кибератака была совершена на платформу Hugging Face, популярную для разработки и обмена моделями искусственного интеллекта. Злоумышленники получили контроль над учетной записью известного разработчика и внедрили вредоносный код в десятки широко используемых библиотек открытого исходного кода.
Основной целью вредоносного кода является кража паролей, ключей доступа и разрешений. Эксперты предупреждают, что этот инцидент может затронуть тысячи организаций и сотни тысяч пользователей по всему миру. Специалисты по безопасности уже разработали рекомендации для пострадавших по минимизации ущерба и защите данных.