Hugging Face alvo de ataque AI
A Hugging Face (HF) revelou ter sido alvo de um ciberataque invulgar, cometido por um agente autónomo AI que conseguiu comprometer parte da infraestrutura de produção da empresa. O ataque permitiu o acesso a conjuntos de dados internos e credenciais, embora, até ao momento, não existam indícios de que os atacantes tenham alterado modelos públicos, datasets ou Spaces.
Segundo a empresa, a intrusão começou através de um dataset malicioso que explorou duas vulnerabilidades de execução de código no seu sistema de processamento de dados. A partir daí, os atacantes conseguiram roubar credenciais de cloud e mover-se entre vários clusters internos. A Hugging Face diz que o ataque foi realizado por um sistema autónomo capaz de executar milhares de acções em ambientes temporários, num cenário que considera representar uma nova era de ameças com agentes AI.
Após detectar o incidente, a empresa corrigiu as vulnerabilidades exploradas, removeu os atacantes da infraestrutura, reconstruiu os sistemas comprometidos, e revogou todas as credenciais afectadas. Foram também implementados novos mecanismos de detecção de actividade maliciosa e iniciada uma investigação com especialistas externos, além da notificação das autoridades competentes. No entanto, lamenta a frustração sentida nas tentativas de análise do ataque, pois os mais poderosos modelos actuais se recusaram a fazê-lo devido às suas regras de segurança; algo que levou a HF a ter que recorrer a um modelo AI chinês open-source (GLM 5.2 da Z.ai), a correr localmente.
Isto surge precisamente numa altura em que os modelos AI chineses se têm tornado mais apelativos, pois além se de aproximarem (e até superarem) os modelos ocidentais, conquistam os utilizadores precisamente por fazerem aquilo que lhes é pedido em as habituais recusas por motivos de segurança - mesmo quando se trata de uso legítimo como seria este caso.I have a report full of security issues of a software I'm working on.
— calle (@callebtc) July 18, 2026
Codex won't fix them because of Cyber guardrails
Fable won't fix them because of Cyber guardrails
Kimi K3 fixed them all. No restrictions, just gets the job done.
This will end badly for OpenAI & Anthropic.
























