Hugging Face piraté par un agent IA autonome

20 juillet 2026 · Cybersécurité · CRWD,PANW,S

Hugging Face, la plus grande plateforme de dépôt de modèles IA open-source, a été victime d'une intrusion menée par un agent IA autonome ciblant son infrastructure de production. L'attaque a débuté via un pipeline de traitement de données malveillant exploitant deux vecteurs d'exécution de code, permettant une escalade vers l'accès aux clusters internes et la collecte de credentials cloud. Aucun modèle, dataset ou Space public n'a été compromis selon la société. Hugging Face a dû recourir au modèle chinois GLM 5.2 de Z.ai pour son analyse forensique, les modèles occidentaux ayant bloqué les requêtes contenant des artefacts d'attaque réels.

Source originale