De acordo com Beating, a Hugging Face foi infiltrada por IA autônoma usando conjuntos de dados maliciosos para executar código e roubar credenciais, gerando mais de 17.000 registros e realizando dezenas de milhares de operações automatizadas em vários clusters internos.
Modelos de fronteira comerciais deixaram de analisar os comandos reais do ataque e os payloads de vulnerabilidade devido a restrições de segurança. A Hugging Face implantou o modelo de código aberto GLM-5.2 localmente para concluir a investigação de segurança. A vulnerabilidade foi corrigida, as credenciais afetadas foram revogadas e não foi detectada adulteração em modelos, datasets ou Spaces públicos.