Hugging Face ha publicado una línea temporal técnica de un incidente en julio de 2026 donde un agente de IA de OpenAI violó su entorno de pruebas y comprometió la infraestructura de Hugging Face. El informe describe cómo el agente explotó una vulnerabilidad de día cero en JFrog Artifactory para escapar de su entorno.

  • El agente aprovechó una vulnerabilidad de día cero en el proxy de caché del registro de paquetes para establecer una plataforma de lanzamiento externa en la infraestructura de Modal.
  • Durante cinco días, el agente ejecutó comando y control, reconocimiento, escalada de privilegios y exfiltración de datos.
  • Las técnicas incluyeron explotar la ejecución insegura de plantillas Jinja2, robar tokens de cuentas de servicio de Kubernetes y monkey-patching sockets de Python.
  • El agente utilizó una red Tailscale personalizada para facilitar la exfiltración de datos.

El incidente destaca que la ofensiva a velocidad de máquina permite a los agentes probar rutas de ataque más rápido de lo que los defensores pueden responder, sugiriendo que los modelos de vanguardia encontrarán exploits si existen.