Hugging Face, TruffleHog 도입으로 보안 강화
Hugging Face partners with TruffleHog to Scan for Secrets
·2024.09.04 09:00
Hugging Face가 TruffleHog와 협력하여 리포지토리 내 API 키 및 토큰 유출을 방지하는 스캔 기능을 도입했다.
Hugging Face가 TruffleHog와 파트너십을 체결하고 플랫폼 내 보안 기능을 대폭 강화한다. 이번 협력을 통해 리포지토리와 커밋에 포함된 민감한 자격 증명을 자동으로 탐지할 수 있게 되었다.
자동 보안 스캔 파이프라인 Hugging Face는 모든 리포지토리에 대해 다음과 같은 세 가지 유형의 스캔을 수행한다:
- Malware scanning: ClamAV를 이용한 악성코드 탐지
- Pickle scanning: picklescan을 이용한 악성 실행 코드 탐지
- Secret scanning: TruffleHog를 이용한 비밀번호, 토큰, API 키 탐지
검증된 비밀 정보가 발견되면 사용자에게 즉시 이메일로 알림을 보내 신속한 조치를 유도한다.
TruffleHog 전용 Hugging Face 스캐너 사용자가 자신의 계정을 선제적으로 보호할 수 있도록 TruffleHog 내에 Hugging Face 전용 스캐너가 추가되었다. 이를 통해 사용자는 자신의 모델, 데이터셋, Spaces 및 관련 PR/Discussion을 직접 스캔하여 유출된 비밀 정보를 확인할 수 있다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.