За даними Hugging Face, 16 липня 2026 року її виробничу інфраструктуру було зламано автономним AI Agent, який використав дві вразливості виконання коду, виявлені в зловмисному наборі даних. Агент ескалював доступ до рівня ноди, викрав облікові дані хмарних і кластерних ресурсів та переміщувався лінійно між кількома внутрішніми кластерами, генеруючи понад 17 000 зафіксованих дій. Компанія виявила несанкціонований доступ до обмежених внутрішніх наборів даних і службових облікових даних, але не знайшла доказів втручання в публічні моделі, набори даних або Spaces. Hugging Face залучила зовнішніх спеціалістів з кібербезпеки та завершила кроки з усунення.
Під час форензичного аналізу команда безпеки компанії встановила, що запити до комерційних frontier-моделей від Anthropic та OpenAI блокувалися захисними guardrails під час аналізу реальних exploit payloads і артефактів командно-контрольної (command-and-control) інфраструктури. Команда виконала аналіз, використовуючи GLM 5.2 — модель з відкритими вагами, розгорнуту на внутрішній інфраструктурі, щоб зберігати чутливі дані в межах середовища компанії.