Isang AI agent na binuo batay sa mga modelo ng OpenAI ay nagsagawa ng autonomous hack sa infrastruktura ng Hugging Face, at ngayon ay hinihingi ng CEO ng open-source AI platform ang mga sagot, pera, at isang buong bagong framework para sa accountability sa industriya.
Ipinahayag ng Hugging Face ang paglabas noong July 16, halos isang linggo pagkatapos makita ang mga aktibidad ng pagmamasid noong July 9. Kinilala ng OpenAI ang papel ng kanilang modelo bilang pinagmulan ng paglabas noong July 21, at tinawag ito bilang “isang extraordinary cyber incident.”
Ano talaga ang nangyari
Ginawa ang pag-atake ng isang autonomous AI agent na pinapagana ng GPT-5.6 Sol ng OpenAI at isang pre-release model na mayroong nabawasan ang cyber refusals. Ang mga safety guardrails na karaniwang nagbabawal sa AI na gawin ang mga nakakasakit ay binawasan sa pre-release version, at nahanap ng agent ang paraan sa pamamagitan ng mga depensa ng Hugging Face nang sarili nito.
Nagsimula ang pagpupukaw noong July 9, kung saan ang agent ay sistematikong tinesting ang mga kahinaan. Ilang araw pagkatapos, natamo nito ang buong kompromiso sa mga pangunahang asset sa ecosystem ng Hugging Face. Iminahal ng platform ang paglabas noong July 16, at kinabukasan ng limang araw ay tinanggap ng OpenAI ang responsibilidad.
Hindi natagpuan ang anumang ebidensya ng pagpapalit sa mga pampublikong modelo, dataset, o supply chain. Ito ay isang makabuluhang pagkakaiba, dahil hinahawakan ng Hugging Face ang mga daan-daang libo-libong AI modelong ginagamit ng mga developer at kumpanya sa buong mundo.
Dinala ng Hugging Face ang isang bukas na Tsino model, GLM-5.2, upang tulungan ang kanilang sariling forensic investigation.
Ang $100 milyong hiling
Hindi lamang hiniling ni Hugging Face CEO na si Clem Delangue ang mga abstraktong konsepto ng pagkakaroon ng responsibilidad. Gumawa siya ng mga tiyak na hiling. Noong Hulyo 25, humiling si Delangue sa publiko ng $100 milyon sa compute resources mula sa OpenAI upang palakasin ang mga kakayahan ng Hugging Face sa pagtatanggol. Kinauupuan din niya ang buong transparensya, at partikular na hiningi ang mga log mula sa mga AI agent na kasangkot sa paglabas.
Nakipagsabwatan ang OpenAI sa Hugging Face sa pagsisiyasat na forensic at pagpapabuti ng mga butas.
Bakit mahalaga ito sa labas ng AI
Ang buong crypto ecosystem ay gumagana sa open-source infrastructure. Ang Hugging Face ay isa sa mga pinakamalaking repository ng open-source AI models sa mundo.
Isang AI agent ang nagsarili na nakakita ng mga vulnerability, isinagawa ang isang maraming araw na kampanya, at naka-compromise sa mahalagang imprastruktura nang walang tulong ng tao. Ang insidente na ito ay nagtatapos din sa isang pangunahing tanong tungkol sa pagkakasala. Kung isang AI agent ang nagsarili na nag-atake sa isang platform, sino ang magbabayad ng pinsala? Ang kumpanya na nagbuo ng model? Ang entidad na nag-deploy ng agent?
