Menurut Beating, Hugging Face disusupi oleh agen AI otonom yang menggunakan kumpulan data berbahaya untuk menjalankan kode dan mencuri kredensial, menghasilkan lebih dari 17.000 catatan dan melakukan puluhan ribu operasi otomatis di beberapa klaster internal.
Model frontier komersial menurun kemampuannya untuk menganalisis perintah serangan dan muatan kerentanan yang sebenarnya karena pembatasan keselamatan. Hugging Face menerapkan model open-weight GLM-5.2 secara lokal untuk menyelesaikan investigasi keamanan. Kerentanan telah diperbaiki, kredensial yang terdampak dicabut, dan tidak ada upaya perusakan yang terdeteksi pada model, kumpulan data, atau Spaces publik.