За даними Beating, Hugging Face було зламано автономними ШІ-агентами, які використовували шкідливі набори даних, щоб запускати код і викрадати облікові дані, згенерувавши понад 17 000 записів і виконавши десятки тисяч автоматизованих операцій у кількох внутрішніх кластерах.
Комерційні фронтирні моделі відмовилися аналізувати фактичні команди атаки та корисні дані про вразливості через обмеження безпеки. Hugging Face розгорнула локально модель із відкритими вагами GLM-5.2, щоб завершити розслідування інциденту безпеки. Вразливість було усунуто, скомпрометовані облікові дані відкликали, а втручання не виявили в публічних моделях, наборах даних або Spaces.