אירוע סייבר ענק ב-Hugging Face: מאות אלפי משתמשים בסכנה

אירוע אבטחת מידע נרחב מטלטל בשעות האחרונות את עולם הפיתוח, לאחר שחוקרי חברת הסייבר Upwind חשפו כי עשרות ספריות קוד פתוח נפוצות של מפתח המוכר בכינוי Keyv בפלטפורמת Hugging Face זוהמו בקוד זדוני. המפתח נחשב לדמות פורה במיוחד בקהילה, ועשרות הספריות שפיתח רשמו במצטבר מאות מיליוני הורדות על ידי מפתחים וארגונים ברחבי העולם.● "תקרית סייבר חסרת תקדים": מודלים של OpenAI הצליחו לפרוץ לאתר כדי להשיג תשובות למבחן● גל החסימות בוואטסאפ מתחדש: ישראלים נוספים מדווחים על הגבלת הגישהמהמחקר הראשוני של Upwind עולה כי תוקפים הצליחו ככל הנראה להשתלט על זהותו של Keyv, וניצלו את הגישה שקיבלו כדי להחדיר קוד זדוני לתוך העדכונים האחרונים של הספריות שלהן הוא תורם. הקוד הזדוני שהוזרק למערכות תוכנן לגנוב שמות משתמש וסיסמאות, ובשל התפוצה הרחבה של הספריות הללו, החשש במערכת הביטחון הדיגיטלית הוא כבד.ההערכות המעודכנות מצביעות על כך שאלפי ואולי אף עשרות אלפי ארגונים ברחבי העולם, לצד רבבות ואף מאות אלפי מלקוחותיהם, עלולים להיות חשופים כעת…
© כל הזכויות על הכתבה המקורית שמורות למקור. דין אונליין מציג כותרת, תקציר וקישור בלבד. דירוג האובייקטיביות מחושב אוטומטית ומהווה הערכה בלבד.
דיון
אין עדיין תגובות — היו הראשונים להגיב.