Inteligência artificial, sem ruído.
Regulamentação e Ética2 min

Hugging Face sofre invasão: hacker ligado ao ataque da OpenAI foi barulhento e rápido, mas não imparável

Plataforma de IA open source foi alvo do mesmo invasor que atacou a OpenAI; tokens de API e credenciais foram comprometidos, mas modelos permaneceram íntegros.

Hugging Face sofre invasão: hacker ligado ao ataque da OpenAI foi barulhento e rápido, mas não imparável

Hugging Face sofre invasão: hacker ligado ao ataque da OpenAI foi “barulhento e rápido, mas não imparável”

A plataforma de IA open source Hugging Face foi alvo de um ataque cibernético neste mês, e o invasor — o mesmo indivíduo que recentemente violou sistemas da OpenAI — foi descrito por investigadores como “barulhento e rápido, mas não imparável”. O ataque levanta questões sobre a segurança da infraestrutura que hospeda milhares de modelos de IA usados globalmente.

Segundo a investigação, o hacker conseguiu acessar tokens de API e credenciais de serviços em nuvem, mas foi detectado rapidamente devido ao seu comportamento anômalo — movendo grandes volumes de dados e fazendo scans agressivos da rede interna. A Hugging Face confirmou que nenhum modelo de IA foi comprometido ou adulterado, e que os repositórios de código permaneceram íntegros.

O perfil do invasor

O atacante demonstrou conhecimento técnico sofisticado, explorando falhas de configuração em serviços de CI/CD (integração contínua). O padrão de ataque foi consistente com o modus operandi usado contra a OpenAI — acesso inicial via credenciais vazadas, escalação de privilégios e exfiltração de dados para servidores externos.

O que isso significa para o ecossistema de IA

A Hugging Face é a espinha dorsal do ecossistema de IA open source, hospedando mais de 1 milhão de modelos, datasets e spaces (aplicações interativas). Um comprometimento sério da plataforma poderia ter consequências catastróficas para a cadeia de suprimentos de IA — desde startups que dependem de modelos open source até grandes empresas que fazem fine-tuning de modelos hospedados na plataforma.

A empresa implementou medidas adicionais de segurança, incluindo rotação forçada de todos os tokens de API, auditoria de acessos e monitoramento reforçado. O incidente serve como alerta para o setor: à medida que a IA se torna infraestrutura crítica, os vetores de ataque tradicionais — credenciais vazadas, falhas de CI/CD e tokens mal gerenciados — continuam sendo os mais explorados.


Descubra mais sobre noticiAI

Assine para receber nossas notícias mais recentes por e-mail.

R
Sobre o autorRedação Noticiai

Equipe editorial dedicada a explicar inteligência artificial com clareza, independência e contexto.