OpenAIs cybertest avslöjade säkerhetsbrist hos Hugging Face
En cybersäkerhetstest utförd av OpenAI har identifierat en betydande säkerhetsbrist på AI-plattformen Hugging Face. Brister möjliggjorde åtkomst till användardata.

En cybersäkerhetstest utförd som en del av OpenAI:s etiska hackningsprogram har identifierat en betydande säkerhetsbrist på den populära AI-plattformen med öppen källkod, Hugging Face. Enligt rapporter kunde sårbarheten ha utnyttjats för att ge obehörig åtkomst till användardata.
Säkerhetsbristen uppdagades inom ramen för ett bug bounty-program, där OpenAI:s forskare testade säkerheten i Hugging Faces system. Sårbarheten, som beskrivs som allvarlig, kunde potentiellt ha tillåtit en angripare att begära sin egen data och samtidigt erhålla andra användares data i samma kontext.
Hugging Face har bekräftat säkerhetsincidenten och meddelat att de har åtgärdat sårbarheten. Företaget vidtar åtgärder för att utreda händelsen och skydda sina användare. Exakta detaljer kring hur länge sårbarheten existerade eller om den utnyttjats har inte specificerats.
Denna incident understryker vikten av cybersäkerhet inom ekosystem för öppen källkods-AI. Hugging Face är en central plattform för att dela och utveckla AI-modeller, och dess säkerhet har breda implikationer för hela AI-gemenskapen. OpenAI:s bug bounty-program syftar till att proaktivt identifiera och rapportera liknande brister för att förbättra säkerheten.