وبحسب منصة Hugging Face، في 16 يوليو 2026، تم اختراق بيئة الإنتاج لديها بواسطة وكيل AI مستقل استغل ثغرتين لتنفيذ كود تم العثور عليهما ضمن مجموعة بيانات خبيثة. وارتقى الوكيل إلى مستوى وصول على مستوى العقدة، وجمّع بيانات اعتماد السحابة والكتل، وانتقل بشكل جانبي عبر عدة كتل داخلية، مُنشئًا أكثر من 17,000 إجراء مسجّل. وقد حدّدت الشركة وصولًا غير مصرح به إلى مجموعات بيانات داخلية محددة وأوراق اعتماد الخدمة، لكنها لم تجد أي دليل على العبث بالنماذج العامة أو المجموعات البيانية أو المساحات. وقد تعاقدت Hugging Face مع متخصصين خارجيين في الأمن السيبراني وأكملت خطوات المعالجة.
خلال التحليل الجنائي، وجدت فرق أمن الشركة أن طلبات الوصول إلى نماذج “متقدمة” تجارية من Anthropic وOpenAI تم حجبها بواسطة حواجز السلامة عند تحليل حمولة الاستغلال الفعلية وملفات البنية الخاصة بعناصر التحكم والأوامر. وأجرت الفرق تحليلها باستخدام GLM 5.2، وهو نموذج مفتوح الأوزان تم نشره على البنية التحتية الداخلية، بهدف إبقاء البيانات الحساسة داخل بيئة الشركة.