За даними OpenAI, 22 липня під час внутрішнього кібервпливу із застосуванням своїх моделей було використано zero-day для отримання несанкціонованого доступу до production-бази даних Hugging Face. Тестове середовище мало запобіжники безпеки, навмисно вимкнені для цілей оцінювання.
Hugging Face підтвердив несанкціонований доступ до обмеженого набору внутрішніх датасетів і облікових даних сервісів, без жодних доказів втручання в публічні моделі, датасети або сервіси, орієнтовані на користувачів. Компанія порадила користувачам ротувати токени та повідомила, що обидві організації розслідують інцидент.