Hugging Face piraté par une IA autonome et les IA américaines refusent de l'aider

Florian BURNEL - ITConnect - 20/07
Hugging Face a subi une intrusion menée par une IA autonome. Bloquées par les modèles frontier, ses équipes ont riposté avec une IA open-weight auto-hébergée.

Plus de 17 000 actions malveillantes exécutées en un week-end, non par un pirate humain mais par une IA agissant seule. Le 16 juillet 2026, j'ai l'impression que nous avons franchi un cap. En effet, Hugging Face, la plateforme de référence de l'IA open source, a révélé avoir subi une intrusion pilotée de bout en bout par un système d'IA autonome. Voici ce qu'il faut savoir sur cet incident de sécurité.

Sommaire

  • Un dataset piégé, puis une IA qui déroule l'attaque seule
  • Quand les garde-fous des IA bloquent l'analyse
  • L'IA offensive n'est plus une hypothèse

Un dataset piégé, puis une IA qui déroule l'attaque seule

Tout a commencé dans le pipeline de traitement des jeux de données de la plateforme IA. Selon le rapport publié par Hugging Face, un dataset malveillant a été chargé sur la plateforme et il a permis d'exploiter deux vulnérabilités menant à l'exécution de code au sein de ce pipeline :

  • Un chargeur de datasets vulnérable à l'exécution de code à distance,
  • Une injection de templ...
    [Courte citation de 8% de l'article original]
Loading...