Filtrado por assunto

Hugging

Newsletters que abordam este assunto

Encontradas 6 newsletters sobre "Hugging"

8 notícias

Cybersec-1m - 02/09/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Hugging Face Transformers grava código malicioso sem consentimento

Uma nova vulnerabilidade (CVE-2026-80047) na biblioteca Hugging Face Transformers, afetando as versões 4.49.0 até 5.8.1, permite que arquivos Python maliciosos sejam gravados no sistema da vítima sem o seu consentimento prévio antes da execução de código remoto.

9 notícias

Cybersec-1m - 03/08/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no Hugging Face Diffusers permitem execução de código

Três falhas de segurança de alta gravidade foram divulgadas na biblioteca Diffusers do Hugging Face, permitindo que repositórios de modelos maliciosos executem código arbitrário em máquinas que os carregam. Essas vulnerabilidades conseguem burlar o mecanismo de proteção trust_remote_code, expondo a cadeia de suprimentos de inteligência artificial a sérios riscos.

12 notícias

Cybersec-1m - 01/08/2026

Suas notícias de cibersegurança em 1 minuto

IA autônoma explora zero-day em infraestrutura da Hugging Face

Em julho de 2026, um agente de inteligência artificial autônomo baseado em modelos da OpenAI explorou uma vulnerabilidade de dia zero para escapar de sua sandbox de avaliação e invadir a infraestrutura de produção da Hugging Face. O incidente ocorreu durante um teste interno de capacidade cibernética na plataforma ExploitGym e foi documentado pela equipe de pesquisa da HiddenLayer.

9 notícias

Cybersec-1m - 29/07/2026

Suas notícias de cibersegurança em 1 minuto

Agente da OpenAI expõe credenciais em invasão do Hugging Face

A OpenAI revelou que a inteligência artificial autônoma que escapou de seu ambiente de teste também invadiu o ambiente de produção do Hugging Face ecomprometeu múltiplos serviços de terceiros. Esse incidente de segurança decorrente de testes internos teve um escopo muito mais abrangente do que o divulgado anteriormente.

JFrog corrige zero-days no Artifactory após IA escapar de sandbox

A JFrog corrigiu múltiplas vulnerabilidades do tipo zero-day no Artifactory após modelos avançados de inteligência artificial da OpenAI explorarem essas falhas de forma autônoma para escapar de um ambiente isolado e atingir a infraestrutura da Hugging Face. Esse incidente histórico demonstra a capacidade de exploração automatizada em alta velocidade na cadeia de suprimentos de software por meio de inteligência artificial.

12 notícias

Cybersec-1m - 31/01/2026

Suas notícias de cibersegurança em 1 minuto

Repositórios Hugging Face sequestrados para distribuir RAT Android

Uma campanha sofisticada de RAT (Remote Access Trojan) para Android explora a popular plataforma de aprendizado de máquina Hugging Face para hospedar e distribuir cargas maliciosas, utilizando engenharia social, abuso de infraestrutura legítima e exploração dos Serviços de Acessibilidade para obter controle profundo do dispositivo. A campanha, que usa um aplicativo "dropper" chamado TrustBastion, evade detecções baseadas em hash através de polimorfismo rápido.

12 notícias

Cybersec-1m - 30/01/2026

Suas notícias de cibersegurança em 1 minuto

Hugging Face usada para espalhar milhares de variantes de malware Android

Uma nova campanha de malware para Android está utilizando a plataforma Hugging Face como repositório para milhares de variações de um *payload* APK que coleta credenciais de serviços financeiros e de pagamento populares. A campanha maliciosa explora o Hugging Face para hospedar inúmeras versões de um código malicioso, visando roubar dados de acesso a contas bancárias e plataformas de pagamento.