Hugging Face révèle une intrusion par agent IA autonome sur son infrastructure : GLM 5.2 déployé en interne pour la forensique
Summary
Hugging Face publie le 16 juillet un post-mortem d'une intrusion menée par un framework d'agent autonome qui a exploité deux chemins d'exécution de code (remote-code dataset loader et template-injection) dans le pipeline de traitement de datasets pour piller identifiants cloud et se déplacer latéralement. L'attaquant a exécuté des milliers d'actions à travers un essaim de sandboxes éphémères avec un C2 auto-migrant sur des services publics. Contraint par les garde-fous de sécurité des API frontière, l'équipe a dû basculer sur GLM 5.2 hébergé en interne pour analyser les 17 000+ événements de la brèche.
Shared on Bluesky by 5 AI experts
-
HuggingFace got hacked by an AI. What stuck out to me was the guardrail asymmetry. The attacker had no constraints, but HF's response ran afoul of the abuse guardrails, forcing them into an unplanned switch to local mode…
View on Bluesky →
Originally reported by huggingface.co
Read the original article →Original headline: Hugging Face révèle une intrusion par agent IA autonome sur son infrastructure : GLM 5.2 déployé en interne pour la forensique