Hugging Face、シークレットスキャンでTruffleHogと提携
Hugging Face partners with TruffleHog to Scan for Secrets
Hugging Faceは、コード内のシークレット漏洩を検出・検証するオープンソースツールであるTruffleHogと提携しました。この連携により、Hugging Faceは自動セキュリティスキャンパイプラインにTruffleHogを統合し、マルウェアスキャン、pickleスキャンに加えて、パスワード、トークン、APIキーなどのシークレットスキャンを実施します。TruffleHogの新しいネイティブHugging Faceインテグレーションは、モデル、データセット、Spaces、および関連するプルリクエストやディスカッションをスキャンできます。ユーザーはコマンドラインインターフェースを通じて、自身のユーザーアカウントや組織内のHugging Faceリソースをスキャンし、漏洩したシークレットを特定・修正することが可能になります。将来的には、LFS(Large File Storage)サポートが完了次第、ネイティブHugging Faceスキャナーへの移行が予定されています。
- Hugging FaceがTruffleHogと提携し、シークレットスキャンを自動セキュリティスキャンパイプラインに統合
- TruffleHogがネイティブHugging Faceインテグレーションを公開し、モデル、データセット、Spacesのシークレットスキャンを可能に
Hugging FaceはMLモデルやデータセットのハブとしてデファクトスタンダードになりつつあり、そのエコシステム内でのセキュリティ強化はプラットフォーム価値の向上に直結する。TruffleHogの統合により、シークレット漏洩(APIキーやトークン流出)を自動検出できる体制が整うことで、企業ユーザーが安心してモデルやデータを共有・利用できる環境が整備される。これはMLOpsセキュリティ市場の拡大を示唆しており、TruffleHogのようなコードセキュリティスタートアップにとってはAI/MLプラットフォームとの統合が新たな成長領域となる。