Hugging Face 2024 安全功能亮點
Hugging Face 已於 2024 年 8 月 6 日發布其安全功能的完整概覽,提供一個分層的安全模型,結合自動化的全平台防護與針對個人與企業使用者的細緻存取控制。這些功能旨在減輕常見的攻擊向量,如網路釣魚、令牌洩漏與憑證填充。
預設 Hub 安全功能
所有 Hugging Face Hub 使用者皆可使用一套核心安全工具,以提升對未授權存取與惡意內容的韌性。
存取控制與驗證
- 細粒度令牌: 除了標準的讀寫令牌外,Hub 支援細粒度令牌。透過在每個資源上定義特定權限,使用者可遵循最小權限原則,降低令牌洩漏時的潛在影響。
- 雙因素驗證 (2FA): 2FA 需要兩種驗證方式(例如密碼與手機)以降低因密碼被盜或釣魚而導致的未授權存取風險。
- 組織存取控制: 組織可為使用者指派特定角色—「read」、「write」、「contributor」或「admin」—確保單一帳號被入侵時不會讓攻擊者取得整個組織的控制權。
完整性與掃描
- 提交簽名: 為防止 Git 中的作者冒充,Hugging Face 允許使用者在個人檔案中加入 GPG 金鑰。已簽名的提交會以這些金鑰驗證,並標示為「Verified」徽章。
- 自動化安全掃描: Hugging Face 採用三段式自動化管線,掃描所有倉庫與提交:
- 惡意軟體掃描: 使用 ClamAV 偵測已知的惡意軟體簽名。
- Pickle 掃描: 使用
picklescan識別 pickle 檔案中的惡意可執行程式碼。 - 機密掃描: 使用
trufflehog filesystem偵測密碼、令牌與 API 金鑰。
當偵測到惡意檔案時,系統會在倉庫上放置通知。對於已驗證的機密(即已確認可在其提供者處使用的),系統會發送電子郵件給所有者以進行作廢。
企業 Hub 安全功能
企業使用者可使用進階治理與合規工具,以管理大規模部署與法規需求。
身分與資源管理
- 單一登入 (SSO): Hugging Face Enterprise 支援 SAML 2.0 與 OpenID Connect (OIDC) 協議,兼容 Okta、OneLign 與 Azure AD 等提供者。SSO 允許以中心化方式管理身分,並根據身分提供者資料動態指派角色。
- 資源群組: 企業可將倉庫劃分為資源群組(例如「Research」、「Engineering」、「Production」),此分割可防止某一區域的入侵影響其他區段。
- 組織令牌管理: 新增功能讓組織擁有者強制使用細粒度令牌,並要求管理員對每個令牌進行批准。管理員可隨時審查與撤銷令牌。
合規與資料治理
- 資料所在地(儲存區域): 使用者可指定模型、資料集與 Spaces 的儲存區域,以符合法律與法規要求並提升效能。目前支援美國與歐盟區域,未來規劃支援亞太地區。
- 稽核日誌: 組織管理員可下載包含倉庫、設定與計費變更之 JSON 檔案,內含使用者名稱、IP 位址、位置與執行的操作。
- 合規認證: Hugging Face 已取得 SOC2 Type 2 認證並符合 GDPR,為企業使用者提供 GDPR 資料處理協議的 Business Associate Addendums。
自訂安全解決方案
針對特定組織需求,Hugging Face 透過工作說明書 (Statement of Work, SoW) 與服務等級協議 (Service Level Agreement, SLA) 提供客製化協議與專屬功能開發服務。
Sources
- Original2024 Security Feature Highlights