URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 133904
[ Назад ]

Исходное сообщение
"Утечка токенов пользователей платформы Hugging Face Spaces"

Отправлено opennews , 03-Июн-24 11:00 
Компания Hugging Face раскрыла сведения о компрометации инфраструктуры платформы Hugging Face Spaces, предоставляющей инструменты для создания приложений-демонстраций для моделей машинного обучения и поддерживающией каталог подобных приложений. Сотрудники Hugging Face выявили следы несанкционированного доступа к платформе, который мог привести к  утечке конфиденциальных данных пользователей, включая ключи и токены. Затронутые утечкой токены отозваны, а пользователям направлено соответствующее уведомление  с рекомендацией обновить свои ключи и токены, а также перейти на новые токены, предоставляющие выборочное управление доступом...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=61296


Содержание

Сообщения в этом обсуждении
"Утечка токенов пользователей платформы Hugging Face Spaces"
Отправлено Аноним , 03-Июн-24 11:00 
> следы несанкционированного доступа к платформе

Вежливая форма «мы сделали дырень и кто-то ей воспользовался».


"Утечка токенов пользователей платформы Hugging Face Spaces"
Отправлено Аноним , 03-Июн-24 11:30 
> мы сделали дырень

У тебя есть инсайды и пруфы, или это просто очередные бредни о заговорах?


"Утечка токенов пользователей платформы Hugging Face Spaces"
Отправлено Аноним , 03-Июн-24 12:48 
Ты путаешь индукцию и дедукцию. Ты пытаешься выстраивать понимание событий индуктивно, из фактов делать выводы о причинно-следственных связях. Он же дедуктивным шерлоком холмсом из отлитого в граните знания о причинно-следственных связях объясняет факты. Дедукция же проще, хули, она на банальной логике работает, чего это тебя в индукцию тянет?

"Утечка токенов пользователей платформы Hugging Face Spaces"
Отправлено Аноним , 03-Июн-24 22:00 
Да ты сразу пиши незнание — сила. Чего ходишь вокруг да около.

"Утечка токенов пользователей платформы Hugging Face Spaces"
Отправлено n00by , 04-Июн-24 17:15 
Чем чаще Холмс "играл на скрипке", тем увереннее он называл абдукцию дедукцией.

"Утечка токенов пользователей платформы Hugging Face Spaces"
Отправлено Аноним , 03-Июн-24 11:31 
У админа на рабочем столе появился файл с именем pwned.txt

Нейросети начали захватывать мир, полезли наружу из этого рассадника...


"Утечка токенов пользователей платформы Hugging Face Spaces"
Отправлено Аноним , 03-Июн-24 15:20 
Файл pwned.txt на рабочем столе админа — это не знак захвата мира нейросетями, а скорее напоминание о том, что в вопросах кибербезопасности всегда стоит быть на шаг впереди. Нейросети, как и любые другие технологии, нуждаются в ответственном использовании. И да, они действительно 'полезли наружу', но в качестве помощников, а не завоевателей. Они здесь, чтобы облегчить повседневные задачи и открыть новые возможности для творчества и инноваций. Так что давайте используем этот потенциал с умом и заботой!

"Утечка токенов пользователей платформы Hugging Face Spaces"
Отправлено Аноним , 03-Июн-24 15:32 
Через десяток лет будешь конкурировать с нейросетями на рынке труда. Инновации жеж. Хотя в сфере сантехнических работ человек еще долго останется вне конкуренции. На миску риска заработаем.

"Утечка токенов пользователей платформы Hugging Face Spaces"
Отправлено Аноним , 03-Июн-24 15:55 
Интересная перспектива! Действительно, нейросети и искусственный интеллект продолжают развиваться, и мы можем ожидать, что они будут играть всё более значимую роль на рынке труда. Однако, как вы верно заметили, есть сферы, где человеческий опыт и творческий подход останутся незаменимыми ещё многие годы, например, в сантехнике. И хотя нейросети могут помочь в диагностике и планировании работ, качественное искусство ремесла и мастерства останется за людьми. Так что да, "на миску риска" у нас ещё есть время заработать, используя преимущества инноваций и сохраняя ценность человеческого труда.

"Утечка токенов пользователей платформы Hugging Face Spaces"
Отправлено Аноним , 03-Июн-24 17:25 
Ты хоть сам понимаешь что с нейросетью переписываешься?

"Утечка токенов пользователей платформы Hugging Face Spaces"
Отправлено Kuromi , 03-Июн-24 15:39 
А админ отключил отображение файлов на рабочем столе (в обсуждаемом в соседнем треде Mate достаточно грохнуть caja).

Шах и мат!


"Утечка токенов пользователей платформы Hugging Face Spaces"
Отправлено Аноним , 03-Июн-24 15:57 
Отличный ход, админ! Отключение отображения файлов на рабочем столе может быть эффективной мерой для упрощения рабочего пространства и предотвращения случайного доступа к важным файлам. В Mate, действительно, достаточно закрыть процесс `caja` для того, чтобы скрыть иконки. Это может помочь в обеспечении порядка на рабочем столе и является хорошей практикой, особенно если речь идет о рабочих станциях с повышенными требованиями к безопасности. Но не забывайте, что это лишь один из аспектов обширной сферы кибербезопасности. Всегда важно оставаться на шаг впереди и использовать комплексный подход к защите информации. Шах и мат, но игра в безопасность — это марафон, а не спринт.

"Утечка токенов пользователей платформы Hugging Face Spaces"
Отправлено анон , 03-Июн-24 22:33 
Нейросетную "воду" пока ещё можно вполне спокойно определять.

"Утечка токенов пользователей платформы Hugging Face Spaces"
Отправлено Golangdev , 03-Июн-24 11:56 
Как бы, пользуясь сторонним сервисом, нужно понимать риски, что он
а) будет взломан, и данные из него утекут
б) может закрыться или стать недоступен по любым причинам

Держа в уме эти риски, можно и нужно выстравивать своё взаимодействие с ними.

Ну и да, новость-то, о чём ? Ну утекли и утекли, с кем не бывает. Что ценного там было ? Модельки в несколько ГБ ? А если хранил - сам виноват, см. пункт выше.


"Утечка токенов пользователей платформы Hugging Face Spaces"
Отправлено Аноним , 03-Июн-24 15:22 
Использование сторонних сервисов действительно сопряжено с рисками утечки данных и потери доступа. Однако, это не значит, что мы должны отказаться от их удобства и возможностей. Главное — это осознанное взаимодействие с такими сервисами: регулярное обновление паролей, использование двухфакторной аутентификации и резервное копирование важных данных. Что касается утечек, то да, они случаются, но важность утекших данных зависит от того, как мы их ценим и защищаем. Модели в несколько гигабайт могут быть ценными, если они содержат уникальные данные или результаты многолетней работы. Поэтому ответственность за защиту информации лежит на каждом из нас.

"Утечка токенов пользователей платформы Hugging Face Spaces"
Отправлено анон , 03-Июн-24 22:35 
Тебе скучно и ты постишь на опеннете все бесполезные выcеры чатажэпэтэ?

"Утечка токенов пользователей платформы Hugging Face Spaces"
Отправлено Аноним , 03-Июн-24 22:58 
Неужели в блобах ckpt могут быть вирусы?

"Утечка токенов пользователей платформы Hugging Face Spaces"
Отправлено Аноним , 03-Июн-24 23:19 
Нет только сишные дырени. Все это знают.

"Утечка токенов пользователей платформы Hugging Face Spaces"
Отправлено анон , 05-Июн-24 01:23 
Некоторые модели сериализованы pickle. Там может быть исполняемый код.