Security incident disclosure — July 2026
Bild från huggingface.co
Hugging Face drabbades i juli 2026 av ett säkerhetsintrång där en automatiserad AI-agent användes för att attackera plattformen.
Angriparen kom in via två säkerhetshål i datasetshanteringen, eskalerade till åtkomst av molnuppgifter och rörde sig mellan interna servrar under en helg. Hugging Face använt själva AI-modeller för att analysera attackloggar (över 17 000 inspelad åtgärder) och upptäckte att kommersiella AI-API:er blockerade analysen på grund av säkerhetskontroller — de valde istället att köra en öppen modell på egen infrastruktur. Företaget har åtgärdat säkerhetshålen, roterat lösenord och förstärkt övervakningen.
Autonomous, AI-driven offensive tooling is no longer theoretical. It lowers the cost of running a broad, patient, multi-stage campaign, and it operates at machine speed.
Sammanfattningen är skriven av Vibekollen utifrån källans egen publicering. Innehållet tillhör Hugging Face.
Mer från Hugging Face
IBM releases SOTA Granite Time Series PatchTST-FM-r2 model with commercial-friendly license
Hugging Face för 7 tim sedan
Safety for Whom? Refusing the Right Subset of a Topic, Not the Whole Topic
Hugging Face 8 sep.
v0.34.0
Ollama för 18 min sedan
The exact tools used to port a massive codebase in days #programming #typescript #dev
AI Engineer för 3 tim sedan