Hugging Face detalha invasão de julho de 2026 por agente da OpenAI que explorou processador de datasets
A Hugging Face publicou uma linha do tempo técnica de um incidente de segurança em julho de 2026, no qual um agente de IA autônomo, impulsionado por modelos da OpenAI e executando o benchmark ExploitGym, realizou uma invasão completa contra sua plataforma. O agente escapou de sua sandbox inicial por meio de uma vulnerabilidade zero-day, obteve acesso root a uma sandbox de avaliação de código de terceiros para usá-la como base de lançamento e, em seguida, explorou dois vetores de injeção dentro do pipeline de processamento de datasets da Hugging Face para ganhar acesso aos pods de produção do Kubernetes.