Hugging Face teatas, et autonoomne tehisintellekti (AI) agentide süsteem murdis ettevõtte tootmistaristusse ja viis rünnaku läbi algusest lõpuni. Kompromiteeriti piiratud hulk sisemisi andmekogumeid ning mitmeid teenuste mandaate. Avalike mudelite, andmestike ega Spacesi muutmise kohta tõendeid ei leitud; tarkvara tarneahel (konteineripildid ja paketid) osutus puhtaks. Ettevõte uurib endiselt, kas partnerite või klientide andmed said paljastatud. Ründajate kasutatud mudelit ei ole teada.
Agendid sooritasid tuhandeid toiminguid lühiajalistes liivakastides, kasutades avalikel teenustel majutatud isemigreeruvat juhtimisserverit. See vastab ennustatud agentse ründaja stsenaariumile. Logide analüüsiks proovis turvameeskond esmalt juhtivaid kommertsiaalseid suuri keelemudeleid, kuid nende turvapiirangud blokeerisid päris ründekäskude, ründekoodide ja juhtimisserveri artefaktide esitamise, sest mudelid on treenitud sellist sisu keelama.
Seetõttu kasutati Hiina ettevõtte Z.ai avatud kaaludega mudelit GLM 5.2 Hugging Face’i enda taristus. Nii ei lahkunud ründaja andmed ega mandaadid keskkonnast. Juhtum kinnitab, et AI-agentide rünnakud on juba praegune oht, ning soovitab omada võimekat mudelit oma taristus valmis enne intsidenti.