Début juillet, l’entreprise Hugging Face, incontournable dans la communauté de l’apprentissage automatique, dévoile dans un billet publié le 16 juillet avoir été la cible d’une cyber-attaque. J’aimerais revenir sur les faits et leur traitement médiatique.
Marchands de peur Selon le billet, l’attaquant a utilisé des vulnérabilités dans le code de pré-traitement des données pour récupérer des accès privilégiés et avoir accès à l’infrastructure de HuggingFace. L’attaquant aurait été identifié comme utilisant un système d’IA agentique, opérant à un rythme effréné.