Hugging Face duy trì tệp thông tin liên hệ bảo mật theo chuẩn RFC 9116
Một bài đăng trên cộng đồng đã chia sẻ tệp thông tin liên hệ bảo mật tiêu chuẩn của Hugging Face tại địa chỉ `huggingface.co/security.txt`. Tệp này cung cấp thông tin liên hệ và hướng dẫn báo cáo lỗ hổng theo chuẩn cho các nhà nghiên cứu bảo mật. Việc duy trì tệp liên hệ bảo mật tiêu chuẩn giúp các nhà nghiên cứu và hacker mũ trắng có thể báo cáo các lỗ hổng an ninh một cách an toàn và trực tiếp đến Hugging Face. Khi các nền tảng hạ tầng AI ngày càng đóng vai trò quan trọng, việc áp dụng các quy trình tiết lộ lỗ hổng tiêu chuẩn là rất cần thiết để duy trì sự tin cậy trong hệ sinh thái. Bài đăng đề cập đến việc tuân thủ an toàn web tiêu chuẩn theo quy cách RFC 9116 chứ không phải là một công cụ bảo mật mới hay việc công bố lỗ hổng. Tệp này cung cấp định dạng mà máy tính có thể đọc được để các nhà nghiên cứu dễ dàng tìm thấy quy trình bảo mật và kênh liên lạc.
## KIẾN THỨC NỀN
Được quy định trong RFC 9116, `security.txt` là một định dạng tiêu chuẩn được IETF chấp nhận nhằm giúp các tổ chức mô tả quy trình tiết lộ lỗ hổng bảo mật của mình. Tương tự như cách `robots.txt` hoạt động cho các công cụ tìm kiếm, `security.txt` giúp các nhà nghiên cứu an ninh mạng dễ dàng tìm thấy thông tin liên hệ và khóa PGP tại một vị trí cố định.