Hugging Face 2024 安全功能亮点
截至 2024 年 8 月 6 日,Hugging Face 发布了其安全功能的全面概览,提供了一种分层安全模型,将全平台自动化防护与面向个人和企业用户的细粒度访问控制相结合。这些功能旨在缓解常见的攻击向量,如网络钓鱼、令牌泄露和凭证填充。
默认 Hub 安全功能
所有 Hugging Face Hub 用户都可以使用一套核心安全工具,以提升对未授权访问和恶意内容的弹性。
访问控制与身份验证
- 细粒度令牌:除了标准的读取和写入令牌外,Hub 还支持细粒度令牌。通过在每个资源上定义特定权限,用户可以实施最小特权原则,限制令牌泄露时的潜在影响。
- 双因素认证(2FA):2FA 需要两种验证形式(已知的,如密码,和拥有的,如智能手机),以降低因密码泄露或网络钓鱼导致的未授权访问风险。
- 组织访问控制:组织可以为用户分配特定角色——“read”“write”“contributor”或“admin”。这确保单个账户被攻破时,攻击者无法控制整个组织。
完整性与扫描
- 提交签名:为防止 Git 中的作者冒充,Hugging Face 允许用户在个人资料中添加 GPG 密钥。已签名的提交会根据这些密钥进行验证,并标记为“Verified”徽章。
- 自动安全扫描:Hugging Face 使用三部分自动化流水线来扫描所有仓库和提交:
- 恶意软件扫描:使用 ClamAV 检测已知的恶意软件特征码。
- Pickle 扫描:使用
picklescan识别 pickle 文件中的恶意可执行代码。 - 机密扫描:使用
trufflehog filesystem检测密码、令牌和 API 密钥。
当检测到恶意文件时,会在仓库上放置通知。对于已验证的机密(已确认可在其提供商处使用的),系统会向所有者发送电子邮件通知,以便进行作废。
企业 Hub 安全功能
企业用户可以使用高级治理和合规工具,以管理大规模部署和监管要求。
身份与资源管理
- 单点登录(SSO):Hugging Face Enterprise 支持 SAML 2.0 和 OpenID Connect(OIDC)协议,兼容 Okta、OneLign 和 Azure AD 等提供商。SSO 允许集中管理身份并基于身份提供者数据进行动态角色分配。
- 资源组:企业可以将仓库划分为资源组(例如 “Research”“Engineering”“Production”)。此划分可防止某一区域的妥协影响其他分段。
- 组织令牌管理:此新功能允许组织所有者强制使用细粒度令牌,并要求管理员对每个令牌进行批准。管理员可以随时审查并撤销令牌。
合规与数据治理
- 数据驻留(存储区域):用户可以指定仓库(模型、数据集和空间)的存储位置,以满足法律和监管要求并提升性能。目前支持美国和欧盟地区,未来计划支持亚太地区。
- 审计日志:组织管理员可以下载包含仓库、设置和计费更改日志的 JSON 文件,日志包括用户名、IP 地址、位置和所执行的操作。
- 合规认证:Hugging Face 已通过 SOC2 Type 2 认证并符合 GDPR,向企业用户提供 GDPR 数据处理协议的 Business Associate Addendums。
定制安全解决方案
针对特定组织需求,Hugging Face 通过工作说明书(SoW)和服务水平协议(SLA)提供定制协议以及定制功能和工具的开发。
Sources
- Original2024 Security Feature Highlights