Hugging Face sofre ataque cibernético por agente de IA autônomo
A plataforma de inteligência artificial de código aberto Hugging Face revelou que foi alvo de um ataque cibernético realizado por um sistema de agente autônomo de IA. O incidente, detectado na semana passada, resultou em acesso não autorizado a um conjunto limitado de dados internos e credenciais de serviços. A investigação ainda está em andamento, mas a empresa afirmou que não há evidências de que o agente de IA tenha comprometido modelos públicos ou a cadeia de suprimentos de software da Hugging Face.
O ataque teve início na própria pipeline de processamento de dados, onde um conjunto de dados malicioso explorou caminhos de execução de código, permitindo que o invasor escalasse o acesso e coletasse credenciais na nuvem. O agente autônomo utilizado no ataque executou milhares de ações em ambientes temporários, utilizando serviços públicos para controle de comando e controle (C2).
Como resposta, a Hugging Face removeu a presença do invasor, revogou e rotacionou credenciais afetadas, e implementou controles de acesso mais rigorosos. A empresa também recomendou que seus clientes revisem a atividade em suas contas e rotacionem tokens de acesso. Este incidente destaca a necessidade de ter modelos de IA próprios prontos para análise forense, evitando bloqueios de segurança que podem impedir respostas eficazes a ataques.
Fonte: https://thehackernews.com/2026/07/worlds-largest-ai-model-repository.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
