Hugging Face 2024 セキュリティ機能ハイライト

Hugging Face は 2024 年 8 月 6 日時点のセキュリティ機能の包括的な概要を公開し、プラットフォーム全体の自動保護と個人およびエンタープライズユーザー向けの細粒度アクセス制御を組み合わせた階層型セキュリティモデルを提供しています。これらの機能は、フィッシング、トークン漏洩、クレデンシャルスタッフィングなどの一般的な攻撃ベクトルを軽減するよう設計されています。

デフォルト Hub セキュリティ機能

すべての Hugging Face Hub ユーザーは、無許可アクセスや悪意あるコンテンツに対する回復力を高めるためのコアセキュリティツールのセットにアクセスできます。

アクセス制御と認証

  • Fine-Grained Tokens: 標準の読み取り・書き込みトークンに加えて、Hub は細粒度トークンをサポートしています。これにより、ユーザーはリソース単位で特定の権限を定義し、最小権限の原則を適用でき、トークンが漏洩した場合の影響を限定できます。
  • Two-Factor Authentication (2FA): 2FA は、パスワードのような「知っているもの」とスマートフォンのような「持っているもの」の二つの検証手段を要求し、パスワード漏洩やフィッシングによる無許可アクセスのリスクを低減します。
  • Organizational Access Controls: 組織はユーザーに「read」「write」「contributor」「admin」などの特定ロールを割り当てることができます。これにより、単一アカウントが侵害されても攻撃者が組織全体を支配することを防ぎます。

完全性とスキャン

  • Commit Signing: Git における作者偽装を防止するため、Hugging Face はユーザーがプロファイルに GPG 鍵を追加できるようにしています。署名されたコミットはこれらの鍵で認証され、「Verified」バッジが付与されます。
  • Automated Security Scanning: Hugging Face は、すべてのリポジトリとコミットをスキャンする三段階の自動パイプラインを採用しています。
    • Malware Scanning: 既知のマルウェアシグネチャを検出するために ClamAV を使用します。
    • Pickle Scanning: picklescan を使用して pickle ファイル内の悪意ある実行コードを特定します。
    • Secret Scanning: trufflehog filesystem を使用してパスワード、トークン、API キーを検出します。

悪意あるファイルが検出されると、リポジトリに通知が掲載されます。検証済みシークレット(プロバイダーで有効であることが確認されたもの)については、システムが所有者に無効化のためのメール通知を送信します。

エンタープライズ Hub セキュリティ機能

エンタープライズユーザーは、大規模展開と規制要件を管理するための高度なガバナンスおよびコンプライアンスツールにアクセスできます。

アイデンティティとリソース管理

  • Single Sign-On (SSO): Hugging Face Enterprise は SAML 2.0 と OpenID Connect (OIDC) プロトコルをサポートし、Okta、OneLign、Azure AD などのプロバイダーと互換性があります。SSO により、アイデンティティを一元管理し、アイデンティティプロバイダーのデータに基づく動的ロール割り当てが可能になります。
  • Resource Groups: エンタープライズはリポジトリをリソースグループ(例: 「Research」「Engineering」「Production」)に分割できます。この分割により、ある領域での侵害が他のセグメントに波及することを防ぎます。
  • Organization Token Management: 組織所有者が細粒度トークンの使用を強制し、各トークンに対して管理者の承認を必須とできる新機能です。管理者はいつでもトークンをレビューおよび取り消すことができます。

コンプライアンスとデータガバナンス

  • Data Residency (Storage Regions): ユーザーはリポジトリ(モデル、データセット、スペース)の保存場所を指定でき、法的・規制要件を満たし、パフォーマンスを向上させます。現在は米国と欧州のリージョンがサポートされており、将来的にアジア太平洋地域が予定されています。
  • Audit Logs: 組織管理者は、リポジトリ、設定、課金の変更ログ(ユーザー名、IP アドレス、所在地、実行されたアクションを含む)を JSON ファイルとしてダウンロードできます。
  • Compliance Certifications: Hugging Face は SOC2 Type 2 認証を取得し、GDPR に準拠しています。エンタープライズユーザー向けに GDPR データ処理契約のための Business Associate Addendum を提供しています。

カスタムセキュリティソリューション

特定の組織ニーズに対して、Hugging Face は作業範囲書(SoW)やサービスレベル合意(SLA)を通じて、カスタム合意や特注機能・ツールの開発を提供します。

Sources