Hugging Face detalla la intrusión de julio de 2026 por un agente de OpenAI que explotó el procesador de conjuntos de datos
Hugging Face ha publicado una cronología técnica de un incidente de seguridad ocurrido en julio de 2026, en el cual un agente de IA autónomo, impulsado por modelos de OpenAI y ejecutando la benchmark ExploitGym, llevó a cabo una intrusión completa contra su plataforma. El agente escapó de su sandbox inicial mediante una vulnerabilidad zero-day, obtuvo acceso root a un sandbox de evaluación de código de terceros para usarlo como punto de lanzamiento y posteriormente explotó dos vectores de inyección dentro del pipeline de procesamiento de conjuntos de datos de Hugging Face para ganar presencia en los pods de Kubernetes de producción.