Hugging Face confirmó que una herramienta de inteligencia artificial autónoma aprovechó dos vulnerabilidades en su canal de procesamiento de datos para infiltrarse. El ataque logró acceder a un worker de procesamiento mediante un conjunto de datos malicioso, y luego recopiló credenciales en la nube para moverse entre clústeres internos. El ataque se extendió durante todo el fin de semana y se produjeron múltiples elevaciones de privilegios en diversos sistemas internos.
Durante el ataque, los modelos públicos, los conjuntos de datos y las interfaces de usuario no se vieron afectados. Hugging Face anuló las credenciales comprometidas, reconstruyó los nodos afectados y aplicó controles de acceso más estrictos en los clústeres. Además, fortaleció sus sistemas de alerta 24/7 y recomendó a los clientes que renovaran sus tokens de acceso.
Para analizar el ataque, Hugging Face utilizó el modelo chino de código abierto GLM 5.2, ya que los modelos occidentales fallaron debido a sus firewalls. La empresa enfatizó la necesidad de preparar previamente modelos seguros que operen dentro de su propia infraestructura para enfrentar futuros incidentes cibernéticos.
