Hugging Faceは、自律AIがデータ処理パイプラインの2つの脆弱性を悪用してシステムに侵入したことを確認した。攻撃者は悪意のあるデータセットを通じてコード実行経路を確保し、プロセッサワーカーにアクセスした後、クラウド認証情報を収集して内部クラスター間を移動した。攻撃は週末にわたり継続し、複数の内部システムで権限昇格が発生した。

攻撃中、公開モデル、データセット、ユーザーインターフェースには影響がなかった。Hugging Faceは漏洩した認証情報を無効化し、影響を受けたノードを再構築し、クラスターのアクセス制御を強化した。また、24/7アラートシステムを強化し、顧客に対してアクセストークンの更新を推奨した。

攻撃の分析にあたり、Hugging Faceは西洋モデルのファイアウォールで阻止されたため、中国のオープンウェイトモデルGLM 5.2を採用した。同社は、今後のサイバーイベントに備えて、自社インフラ内で動作する安全なモデルを事前に準備する必要性を強調した。