Hugging Face: cyberattacco da un agente AI autonomo. Violata l'infrastruttura
Hugging Face ha confermato un attacco alla sua infrastruttura di produzione, con gli aggressori che hanno sfruttato un "agente AI" per accedere a dataset interni e credenziali di servizio.
di Nino Grasso pubblicata il 21 Luglio 2026, alle 08:11 nel canale WebHugging Face ha subito un cyberattacco sofisticato che ha compromesso dataset interni e credenziali di servizio. L'incidente, svelato lo scorso giovedì, è stato attribuito a un "agente AI autonomo" che ha orchestrato migliaia di azioni attraverso sandbox temporanee, una dinamica che l'azienda stessa ha definito lo "scenario dell'attaccante agentico" previsto dal settore.

L'intrusione ha avuto inizio nella pipeline di elaborazione dati di Hugging Face. Gli aggressori hanno caricato un dataset malevolo, sfruttando due vulnerabilità di esecuzione codice per operare su un worker di elaborazione. Questo ha consentito ai malintenzionati di sottrarre credenziali legate a cloud e cluster, estendendo la loro presenza su più cluster interni. Le vulnerabilità specifiche includevano un'iniezione di template nella configurazione di un dataset e un loader di dataset con capacità di esecuzione codice remota.
Hugging Face sta ancora verificando se i dati di partner o clienti siano stati coinvolti nella violazione, impegnandosi a contattare direttamente le parti interessate in caso di coinvolgimento. Ad oggi, l'azienda non ha riscontrato alterazioni a modelli pubblici, dataset o Spaces ospitati sulla piattaforma. La supply chain software interna è stata verificata e risulta "pulita" da contaminazioni.
Le contromisure e il ruolo dell'AI nella difesa
In risposta all'attacco, Hugging Face ha immediatamente chiuso i percorsi di esecuzione codice vulnerabili. Ha provveduto a rimuovere l'attaccante dai sistemi compromessi, ricostruito i nodi interessati e revocato e ruotato tutte le credenziali compromesse. Sono stati inoltre implementati sistemi di rilevamento delle attività malevole più efficaci. L'incidente è stato denunciato alle forze dell'ordine e l'azienda sta collaborando con esperti forensi esterni per valutare l'intera portata della violazione.
Hugging Face ha ricostruito la dinamica: la campagna è stata orchestrata da un framework di agente autonomo – di cui non si conosce l'LLM sottostante, ma che appare basato su un harness di ricerca per la sicurezza agentica. Questo sistema ha eseguito migliaia di azioni individuali attraverso uno sciame di sandbox di breve durata, con un sistema di comando e controllo in grado di migrare autonomamente, ospitato su servizi pubblici.
Non è chiaro quale modello AI abbia alimentato gli agenti dell'attaccante – se un modello ospitato "jailbroken" o uno open-weight senza restrizioni. Hugging Face ha notato che l'aggressore non era vincolato da alcuna politica d'uso, mentre il lavoro forense interno è stato ostacolato dai "guardrail" dei modelli ospitati che l'azienda ha tentato di impiegare inizialmente per l'analisi dei log. Questa limitazione ha impedito un'indagine approfondita tramite i servizi commerciali.
Inizialmente, l'azienda ha provato a usare un modello AI commerciale di frontiera per analizzare i log dell'attacco, ma i "guardrail" imposti dal provider hanno bloccato gli sforzi di analisi. Per ovviare a questo problema, Hugging Face ha impiegato un proprio modello linguistico di grandi dimensioni locale, ottenendo il beneficio aggiuntivo di non dover caricare log sensibili su server di terze parti.

Questa esperienza ha portato Hugging Face a consigliare ai difensori di avere modelli AI capaci, verificati e pronti da eseguire sulla propria infrastruttura prima di un incidente. Ciò serve a evitare blocchi dovuti ai "guardrail" esterni e a mantenere i dati sensibili dell'attacco all'interno del proprio ambiente controllato. Hugging Face continuerà a condividere le proprie scoperte sulla difesa dagli attacchi guidati dall'intelligenza artificiale.
Consigli per gli utenti e precedenti incidenti
Hugging Face ha invitato gli utenti a ruotare i propri token di accesso e a controllare attentamente l'attività recente degli account per rilevare eventuali comportamenti sospetti. Questo incidente, sebbene il primo collegato a un agente AI, non è la prima violazione di sicurezza per la piattaforma. Due anni fa, l'azienda aveva già revocato alcuni segreti di autenticazione e consigliato agli utenti di passare a token di accesso granulari, in seguito a una precedente violazione della piattaforma Spaces.
In anni recenti, attori malevoli hanno abusato della piattaforma per distribuire modelli AI/ML malevoli, malware infostealer e migliaia di varianti di malware Android. La sicurezza delle piattaforme di IA, quindi, è un fronte sempre più caldo e critico.










Insta360 X6: Dolby Vision, 8K e montaggio "Zero Editing"
Due settimane con Dacia Spring 2026: novità, consumi, autonomia reale e test bagagli
AORUS GeForce RTX 5080 INFINITY WOOD 16G: una scheda video diversa dalle altre
Northrop Grumman utilizzerà HALO di Lunar Gateway per la base lunare delle missioni Artemis
Anthropic prepara l'IPO dei record: gli investitori stimano oltre 2.000 miliardi
La beta di iOS 27 conferma i rumor, Apple ha in programma il lancio di 6 nuovi iPhone
HONOR esagera, il prossimo smartphone avrà una super batteria
L'edizione speciale della Switch 2 per i 40 anni di The Legend of Zelda si mostra in foto
Taiwan, il primo attacco hacker AI autonomo? Gli agenti si scaricano gratis
The Lord of the Rings: War in the North ritorna con una Legacy Edition: già disponibile su console e PC
I prezzi delle RTX 50 continuano ad aumetnare: fino al +39% rispetto a giugno 2026
La prossima crisi riguarderà i pannelli OLED? Apple non vuole correre rischi e inizia a fare scorte
Terabyte di dati trafugati: un attacco alla supply chain espone i dati di oltre 2500 aziende
Volo Delta 591, spunta un Wi-Fi che imita quello di bordo: connessione spenta per mezz'ora
La scienziata lancia l'allarme: l'intelligenza artificiale rischia di spegnere la curiosità nelle scuole
BYD Denza N8 e la super batteria: 130 kWh per 1.003 km di autonomia
Trump autorizza le aziende private a hackerare i criminali stranieri









3 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoSi e non solo. L'AI ha dato la possibilità a tutti di fare attacchi ad cazzum che però pericolosi, anzi peggiori, di quelli fatti "a mano".
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".