Hugging Face bevestigt inbraak via kwaadaardige dataset: vernieuw je tokens

Hugging Face heeft bevestigd dat een zelfsturende software-agent zijn productieomgeving heeft gecompromitteerd. Daarbij zijn interne data en service-inloggegevens ingezien. Volgens het bedrijf is het incident half juli 2026 ontdekt en daarna ingedamd. Vooralsnog zegt Hugging Face geen bewijs te hebben dat publieke modellen, datasets of gebruikersgerichte applicaties zijn aangepast. Het onderzoek loopt nog, dus over de uiteindelijke impact is het laatste woord nog niet gezegd.

Wel is er één praktische stap die je beter meteen zet: vernieuw uit voorzorg je Hugging Face-toegangstokens. Dat advies komt van Hugging Face zelf.

Volgens Hugging Face verliep de aanval zo:

  • kwaadaardige dataset als eerste toegangspunt. De eerste ingang liep volgens Hugging Face via een dataset die naar het platform was geüpload. Die maakte misbruik van twee routes voor code-uitvoering in de dataverwerkingspijplijn van Hugging Face.
  • eerste toegang tot de productieomgeving. Via die twee routes wist de aanvaller vervolgens binnen te komen in de productieomgeving.
  • ondersteunende infrastructuur als direct doelwit. Dat valt op, omdat dit soort pijplijnen meestal wordt gezien als ondersteunende infrastructuur en niet als het meest zichtbare doelwit. In dit geval bleken ze juist een directe route naar gevoelige interne systemen.
  • rechtenescalatie en laterale verplaatsing. Na de eerste inbraak heeft de agent volgens Hugging Face zijn rechten uitgebreid, credentials verzameld en zich lateraal verplaatst door meerdere interne clusters.
  • weekendoperatie in sandboxomgevingen. Volgens Hugging Face gebeurde dat verspreid over een weekend, met duizenden acties die via kortstondige sandboxomgevingen werden uitgevoerd.
  • command-and-control (C2)-infrastructuur. Command-and-control, meestal afgekort tot C2, is de benaming voor de systemen waarmee een aanvaller een operatie op afstand aanstuurt. In dit geval zou die infrastructuur volgens Hugging Face steeds zijn verplaatst tussen publieke diensten om detectie en blokkades te ontwijken. Dat wijst erop dat de aanval niet alleen geautomatiseerd was, maar zich tijdens de operatie ook zelfstandig kon aanpassen.
  • relevantie voor eindgebruikers. Voor jou als eindgebruiker zit de relevantie vooral hierin: dit type aanval is lastiger te stoppen met traditionele blokkades op één server, één domein of één account.
  • herstelmaatregelen. Hugging Face zegt dat de misbruikte kwetsbaarheden inmiddels zijn gesloten, gecompromitteerde systemen opnieuw zijn opgebouwd en getroffen credentials zijn ingetrokken. Daarnaast zijn extra detectie- en monitoringsmaatregelen ingevoerd om vergelijkbare activiteit sneller te signaleren.
  • publieke onderdelen en resterend risico. Hugging Face benadrukt opnieuw dat er geen aanwijzingen zijn dat publieke assets zijn gemanipuleerd. Toch blijft voorzichtigheid nodig, omdat interne servicecredentials bij dit soort incidenten later ook kunnen worden misbruikt voor vervolgacties.

Beveiligingsonderzoekers zien dit incident als een signaal dat sterk autonome tools inmiddels complete cybercampagnes kunnen uitvoeren met weinig menselijke tussenkomst. Ze wijzen daarbij ook op andere recente, verregaand geautomatiseerde aanvallen en ransomware-activiteiten, zoals JADEPUFFER.

De bredere les is vrij duidelijk. Organisaties moeten dit soort systemen behandelen als een interne dreiging, met strakkere toegangsrechten, fijnmazige logging en continue monitoring. Vooral dataverwerkingspijplijnen en toeleveringsketens rond modellen worden zo een steeds belangrijker aanvalsoppervlak.

Wie achter de aanval zit, is nog niet duidelijk. Er is publiek geen toeschrijving aan een land, groep of bekende criminele actor, en ook over het motief is op dit moment weinig bekend. Daarnaast moet het lopende onderzoek volgens Hugging Face binnenkort meer duidelijkheid geven over de uiteindelijke impact.

Author: Anthony John Padilla

{ "social": { "email": "content.reviewer90@ext.softonic.com", "facebook": "", "twitter": "", "linkedin": "" }, "ja-JP": "", "de-DE": "Anthony Padilla ist ein auf den Philippinen ansässiger Schriftsteller mit Erfahrung in redaktionellen, digitalen und markenorientierten Inhalten. Seine Arbeit konzentriert sich darauf, komplexe Ideen in klare, verständliche Texte umzuwandeln.", "en-US": "Anthony Padilla is a Philippines-based writer with experience across editorial, digital, and brand-focused content. His work centers on translating complex ideas into clear, accessible copy, with a strong emphasis on structure, accuracy, and user-focused communication. He has contributed to long-form articles, product and platform copy, and marketing-led editorial pieces.", "es-ES": "Anthony Padilla es un escritor con base en Filipinas con experiencia en contenido editorial, digital y enfocado en marca. Su trabajo se centra en traducir ideas complejas en textos claros y accesibles.", "fr-FR": "Anthony Padilla est un écrivain basé aux Philippines ayant de l'expérience dans le contenu éditorial, numérique et axé sur la marque. Son travail consiste à traduire des idées complexes en textes clairs et accessibles.", "it-IT": "Anthony Padilla è uno scrittore con base nelle Filippine con esperienza in contenuti editoriali, digitali e focalizzati sul brand. Il suo lavoro si concentra sulla traduzione di idee complesse in testi chiari e accessibili.", "nl-NL": "Anthony Padilla is een schrijver gevestigd op de Filipijnen met ervaring in redactionele, digitale en merkgerichte content. Zijn werk richt zich op het vertalen van complexe ideeën naar helder, begrijpelijke teksten.", "pl-PL": "Anthony Padilla to pisarz mieszkający na Filipinach z doświadczeniem w tworzeniu treści redakcyjnych, cyfrowych i skoncentrowanych na marce. Jego prace skupiają się na przekształcaniu skomplikowanych idei w jasne, zrozumiałe teksty.", "pt-BR": "Anthony Padilla é um escritor baseado nas Filipinas com experiência em conteúdo editorial, digital e focado em marca. Seu trabalho se concentra em traduzir ideias complexas em textos claros e acessíveis." }