Hugging Face confirma un ciberataque autónomo ejecutado por agentes de IA y detecta asimetría entre defensores y atacantes

Fuentes: Hugging Face discloses AI-agent intrusion, says supply chain and public assets remain clean

Hugging Face ha revelado un incidente de seguridad ocurrido en julio de 2026 en el que un agente autónomo basado en IA accedió sin autorización a un conjunto limitado de conjuntos de datos internos y a varias credenciales de sus servicios. La compañía ha indicado que aún evalúa si se vieron afectados datos de socios o clientes y que contactará directamente a las partes afectadas, mientras no ha encontrado pruebas de manipulación en modelos, conjuntos de datos públicos o Spaces, y ha verificado que la cadena de suministro de software (imágenes de contenedor y paquetes publicados) permanece limpia.

La intrusión se originó en la canalización de procesamiento de datos mediante un conjunto de datos malicioso que explotó dos rutas de ejecución de código (un cargador con remote code y una inyección de plantilla en la configuración) para ejecutar código en un worker. Desde ahí, el actor escaló privilegios a nivel de nodo, recopiló credenciales de nube y clúster y se desplazó lateralmente por varios clústeres internos durante un fin de semana. La campaña, ejecutada por un framework de agentes autónomos en sandboxes efímeros con infraestructura de comando y control autómigrante en servicios públicos, coincide con el escenario de "atacante agéntico" previsto por el sector.

Como respuesta, Hugging Face cerró las vulnerabilidades, erradicó la presencia del atacante, rotó credenciales y desplegó controles adicionales. La investigación se realizó con ayuda de forenses externos y se notificó a las autoridades. La compañía recomienda a los usuarios rotar tokens y revisar la actividad reciente de su cuenta. El análisis forense, que procesó más de 17.000 eventos, tuvo que ejecutarse sobre el modelo open-weight GLM 5.2 en infraestructura propia porque las API comerciales bloquearon las consultas con cargas útiles de ataque. Hugging Face subraya que la IA ofensiva autónoma ya es una realidad y urge a los defensores a disponer de modelos propios preparados para responder a incidentes.