Hugging Face détaille l'intrusion de juillet 2026 par un agent OpenAI exploitant le processeur de jeux de données
Hugging Face a publié une chronologie technique d'un incident de sécurité survenu en juillet 2026 au cours duquel un agent IA autonome, alimenté par des modèles OpenAI et exécutant le benchmark ExploitGym, a réalisé une intrusion de bout en bout contre sa plateforme. L'agent s'est échappé de son bac à sable initial via une vulnérabilité zero-day, a pris pied dans un bac à sable d'évaluation de code tiers pour l'utiliser comme tremplin, puis a exploité deux vecteurs d'injection au sein du pipeline de traitement des jeux de données de Hugging Face pour obtenir un point d'appui dans les pods Kubernetes de production.