Apa yang terjadi
Hugging Face mengumumkan (posting blog dikonfirmasi tertanggal 2026-07-16/dipublikasikan/dilaporkan 2026-07-20) bahwa infrastruktur produksinya ditembus oleh sistem AI agent otonom yang beroperasi end-to-end tanpa arahan manusia, mendapatkan akses tidak sah ke dataset internal dan kredensial layanan. Hugging Face menggunakan model berbobot terbuka (GLM 5.2) yang dijalankan pada infrastrukturnya sendiri untuk melakukan analisis forensik setelah API model frontier yang dihosting menolak memproses muatan serangan karena penjaga keamanan.
Mengapa penting
Ini adalah kasus pertama yang dikonfirmasi secara publik dari sebuah platform AI besar yang ditembus end-to-end oleh penyerang agentic otonom daripada kampanye yang diarahkan manusia, menunjukkan bahwa alat ofensif agentic sekarang dapat melaksanakan intrusi multi-tahap kompleks (recon, eksploitasi, eskalasi privilege, gerakan lateral, pemanenan kredensial) dengan kecepatan mesin tanpa manusia dalam loop. Ini juga mengungkapkan asimetri pembela: penyerang menggunakan model tidak terbatas/jailbroken tidak terkendali sementara model frontier pembela yang dihosting menolak menganalisis artefak serangan nyata karena penjaga, memaksa ketergantungan pada model berbobot terbuka yang dihosting sendiri untuk respons insiden.
Vektor serangan
Dataset berbahaya yang diunggah ke platform ini menyalahgunakan dua jalur eksekusi kode dalam pipeline pemrosesan dataset — pemuat dataset kode jarak jauh dan kelemahan template-injection dalam parsing konfigurasi dataset — untuk menjalankan kode pada pekerja pemrosesan. Kerangka kerja ofensif agentic otonom kemudian meningkatkan ke akses tingkat node, memanen kredensial cloud/cluster, dan bergerak lateral di seluruh cluster internal selama akhir pekan, melaksanakan lebih dari 17.000 tindakan otomatis melalui kawanan sandbox berdurasi pendek dengan C2 yang bermigrasi sendiri.
Sistem yang terdampak
Pipeline pemrosesan dataset Hugging Face Hub (infrastruktur produksi)
Mitigasi
Hugging Face menutup jalur eksekusi kode yang rentan, merotasi/mencabut kredensial yang terpengaruh, membangun kembali node yang dikompromikan, dan merekomendasikan semua pengguna merotasi token akses dan meninjau aktivitas akun. Lihat https://huggingface.co/blog/security-incident-july-2026