Hugging Face sofre ataque: dados internos e credenciais foram expostos

Hugging Face, plataforma líder em IA, confirma ataque cibernético que expôs dados internos e credenciais. Investigações em andamento para avaliar impacto em clientes.

Hugging Face sofre ataque: dados internos e credenciais foram expostos

A Hugging Face, conhecida por hospedar modelos de inteligência artificial e grandes conjuntos de dados, confirmou que sofreu um ataque cibernético na última semana, resultando na exposição de seus datasets internos e credenciais de serviço. A empresa divulgou o incidente na sexta-feira, enquanto as investigações prosseguem para determinar se dados de clientes ou parceiros foram afetados.

## Detalhes da Invasão

Segundo informações divulgadas em um comunicado oficial, a invasão ocorreu quando um dataset carregado na plataforma foi utilizado para explorar uma falha de segurança. Essa vulnerabilidade permitiu a execução de código malicioso nos servidores da Hugging Face, possibilitando aos atacantes a escalada de privilégios e o acesso generalizado aos sistemas internos da companhia. A extensão completa do comprometimento e o possível roubo de informações de usuários ainda estão sob apuração.

## Recomendações aos Usuários

A Hugging Face orientou seus usuários a tomarem medidas de precaução diante da exposição de credenciais. A empresa recomenda a alteração imediata de senhas e a revisão de acessos e permissões configuradas em suas contas. A plataforma reiterou seu compromisso com a segurança e informou que está implementando medidas adicionais para reforçar a proteção de seus sistemas contra futuras ameaças. A comunidade de IA aguarda mais detalhes sobre as ações de mitigação e as lições aprendidas com este incidente de segurança.