Le 11 juillet, Hugging Face a été victime d'une cyberattaque intensive attribuée à un attaquant inconnu à ce moment-là. D'après IEEE Spectrum AI, la rapidité et la cohérence des actions ont amené l'équipe de sécurité à relier l'attaque à un agent IA.

Après cela, l'équipe a tenté d'utiliser des modèles avancés via des API commerciales pour analyser l'attaque. La publication mentionne Anthropic; OpenAI est nommée comme fournisseur présumé, donc cela ne peut être considéré comme un fait confirmé.

L'importance de l'épisode réside dans un éventuel changement d'équilibre entre les attaquants et les défenseurs des ressources IA: si l'évaluation décrite est exacte, les attaques automatisées exigent des moyens d'analyse aussi rapides. Mais la source est présentée uniquement comme une relecture indépendante des métadonnées, sans vérification primaire ni deuxième publication indépendante.