По данным Beating, Hugging Face подверглась проникновению со стороны автономных ИИ-агентов, которые использовали вредоносные наборы данных, чтобы выполнять код и похищать учётные данные. В результате было сгенерировано более 17 000 записей и выполнены десятки тысяч автоматизированных операций на нескольких внутренних кластерах.
Коммерческие модели переднего края отказались анализировать фактические команды атаки и полезную нагрузку уязвимостей из‑за ограничений безопасности. Чтобы завершить расследование, Hugging Face развернула локально модель с открытыми весами GLM-5.2. Уязвимость устранена, затронутые учётные данные отозваны, а на публичных моделях, наборах данных или Spaces признаков вмешательства обнаружено не было.