Hugging Face reportou uma intrusão em parte de sua infraestrutura de produção.
Análise2026-07-20, 12:02
A Hugging Face reportou uma intrusão em parte de sua infraestrutura de produção. De acordo com a empresa, a característica definidora do incidente foi que o ataque foi conduzido de ponta a ponta por um sistema de agente de IA autônomo.
O ponto de entrada inicial foi um dataset malicioso que explorou dois caminhos de execução de código: um carregador de dataset de código remoto e uma injeção de template em uma configuração de dataset. Após ganhar execução de código em um worker de processamento, o atacante escalou para acesso de nível de nó, coletou credenciais de nuvem e cluster, e moveu-se lateralmente através de vários clusters internos. A Hugging Face registrou mais de 17.000 eventos associados à intrusão.
Após detectar a intrusão, a Hugging Face fechou os caminhos de execução de código usados para acesso inicial, removeu o ponto de apoio do atacante, reconstruiu nós comprometidos, e revogou e rotacionou credenciais e tokens afetados. A empresa também implantou guardrails adicionais, fortaleceu controles de admissão de cluster e melhorou seus mecanismos de detecção e alerta.
Fornecedor