De acordo com a Hugging Face, em 16 de jul. de 2026, a sua infraestrutura de produção foi violada por um agente de IA autónomo que explorou duas vulnerabilidades de execução de código encontradas num conjunto de dados malicioso. O agente conseguiu privilégios ao nível de nodo, recolheu credenciais de cloud e de cluster e avançou lateralmente através de vários clusters internos, gerando mais de 17.000 ações registadas. A empresa identificou acessos não autorizados a conjuntos de dados internos limitados e a credenciais de serviços, mas não encontrou indícios de adulteração de modelos públicos, conjuntos de dados ou Spaces. A Hugging Face envolveu especialistas externos em cibersegurança e concluiu medidas de remediação.
Durante a análise forense, a equipa de segurança da empresa concluiu que os pedidos para modelos comerciais de fronteira da Anthropic e da OpenAI foram bloqueados por guardrails de segurança ao analisar cargas úteis reais de exploração e artefactos de comando-e-controlo. A equipa realizou a sua análise utilizando o GLM 5.2, um modelo open-weight implementado na infraestrutura interna, para manter os dados sensíveis dentro do ambiente da empresa.