
A Hugging Face confirmou uma violação em sua infraestrutura de produção, ocorrida na última semana, por um sistema autônomo de agente de IA. O ataque explorou vulnerabilidades em um pipeline de processamento de dados, escalou para acesso em nível de nó e navegou entre clusters internos. A empresa, no entanto, assegura que não foram encontradas evidências de adulteração em modelos públicos, conjuntos de dados (datasets), Spaces ou em sua cadeia de suprimentos de software. A postura estratégica aqui reside na necessidade urgente de reforçar as defesas contra ameaças emergentes baseadas em IA, que demonstram capacidade de autopropagação e escalada, elevando o patamar de exigência para a segurança em ambientes de nuvem e de desenvolvimento de IA.



