Cómo llegamos aquí
El ataque comenzó cuando un conjunto de datos malicioso, subido a Hugging Face, explotó dos vulnerabilidades en su canal de procesamiento. Las fallas permitieron ejecutar código en un servidor interno (processing worker). Desde allí, el agente:
- Escaló privilegios hasta obtener acceso a nivel de nodo.
- Recolectó credenciales de la nube y del clúster.
- Se movió lateralmente por varios clústeres internos durante un fin de semana.
La compañía detectó la intrusión con sus propios sistemas de IA. Luego usó un modelo de lenguaje local (LLM) para analizar más de 17.000 eventos y reconstruir la cronología del atacante.
Entre líneas
Hugging Face afirmó que el agente ejecutó "miles de acciones individuales" desde una nube de entornos efímeros, con centros de mando que migraban solos entre servicios públicos. No se sabe qué modelo de lenguaje impulsó al atacante, ni si usó un jailbreak de un proveedor conocido. La compañía tampoco aclaró si datos de clientes o socios resultaron afectados.
Qué sigue
Hugging Face ya cerró las rutas de ejecución de código usadas, expulsó al atacante, reconstruyó los nodos comprometidos y rotó todas las credenciales afectadas. Además desplegó controles de admisión más estrictos y mejoró sus sistemas de detección. También reportó el incidente a las autoridades e inició una investigación forense externa.
La compañía recomendó a sus usuarios revisar actividades sospechosas y rotar cualquier clave almacenada en la plataforma.