Theo Hugging Face, vào ngày 16 tháng 7 năm 2026, cơ sở hạ tầng sản xuất của hãng đã bị xâm nhập bởi một tác nhân AI tự hành, khai thác hai lỗ hổng thực thi mã được phát hiện trong một bộ dữ liệu độc hại. Tác nhân này đã leo thang lên quyền truy cập cấp node, thu hoạch thông tin xác thực trên nền tảng đám mây và cụm máy tính, đồng thời di chuyển ngang qua nhiều cụm máy tính nội bộ, tạo ra hơn 17.000 hành động đã ghi nhận. Công ty xác định có truy cập trái phép vào một số bộ dữ liệu nội bộ giới hạn và thông tin xác thực dịch vụ, nhưng không tìm thấy bằng chứng về việc can thiệp vào các mô hình công khai, bộ dữ liệu hoặc Spaces. Hugging Face đã thuê các chuyên gia an ninh mạng bên ngoài và hoàn tất các bước khắc phục.
Trong quá trình phân tích pháp y, nhóm bảo mật của công ty phát hiện rằng các yêu cầu gửi tới các mô hình “frontier” thương mại của Anthropic và OpenAI đã bị chặn bởi các rào chắn an toàn khi phân tích các payload khai thác thực tế và các hiện vật liên quan đến lệnh và điều khiển (command-and-control). Nhóm đã tiến hành phân tích bằng GLM 5,2, một mô hình trọng lượng mở được triển khai trên hạ tầng nội bộ, để giữ dữ liệu nhạy cảm nằm trong môi trường của công ty.