• Saltar al contenido principal
  • Saltar a la barra lateral principal
  • Saltar al pie de página

Una Al Día

Boletín de noticias de Seguridad Informática ofrecido por Hispasec

Usted está aquí: Inicio / General / Hugging Face confirma una intrusión en producción y pide rotar tokens tras un ataque con un agente autónomo

Hugging Face confirma una intrusión en producción y pide rotar tokens tras un ataque con un agente autónomo

20 julio, 2026 Por Hispasec Deja un comentario

Hugging Face reconoció un acceso no autorizado a parte de su infraestructura de producción tras un ataque que empezó con un dataset malicioso y terminó con robo de credenciales de servicio. La compañía asegura que no ve manipulación de modelos o recursos públicos, y recomienda rotar tokens y revisar la actividad reciente.

Entry image

Hugging Face ha confirmado una intrusión en parte de su infraestructura de producción que permitió a un atacante ejecutar código dentro del canal de procesado de datasets, escalar privilegios y moverse por varios clústeres internos durante un fin de semana. El incidente, que la empresa atribuye a un sistema de agente autónomo, acabó con acceso no autorizado a un conjunto limitado de datasets internos y a varias credenciales usadas por servicios de la plataforma.

El punto de entrada no fue un modelo, sino los datos. Un dataset malicioso activó dos vías distintas para lograr ejecución de código en el pipeline: un loader de datasets que permitía ejecutar código de forma remota y un vector de inyección de plantilla en la configuración del propio dataset. A partir de ahí, el atacante elevó el nivel de acceso hasta el nodo, recopiló credenciales de nube y del clúster, y realizó movimiento lateral entre entornos internos.

Hugging Face sostiene que no ha encontrado evidencias de manipulación de modelos, datasets o Spaces públicos orientados a usuarios, ni señales de alteración en imágenes de contenedores o paquetes publicados. Queda por determinar si el acceso alcanzó información de partners o clientes; la compañía mantiene el compromiso de avisar de forma directa si confirma afectación.

La respuesta combinó contención y limpieza: se cerraron las rutas de ejecución de código utilizadas en el acceso inicial, se reconstruyeron los nodos comprometidos, y se revocaron y rotaron credenciales y tokens. También se endurecieron los controles de admisión en los clústeres para reducir la probabilidad de que artefactos similares vuelvan a colarse por el pipeline.

El análisis forense añadió un matiz llamativo. El equipo procesó más de 17.000 eventos del atacante con agentes de análisis basados en LLM para reconstruir la cronología, extraer indicadores y localizar credenciales afectadas. La investigación, además, terminó con un modelo open weight ejecutado en infraestructura propia, después de que modelos comerciales bloquearan parte del trabajo por sus salvaguardas al manejar comandos y artefactos reales de ataque.

Para usuarios y empresas, la recomendación práctica es inmediata: rotar los tokens de acceso de Hugging Face, sobre todo los integrados en CI/CD, automatizaciones o integraciones, y revisar el historial reciente en busca de usos inesperados. También conviene inventariar secretos que dependan de esos tokens, desde variables de entorno hasta gestores de secretos y credenciales incrustadas en repositorios y pipelines, y aplicar mínimo privilegio para limitar el alcance del daño si algo se filtra.

El caso deja una lección incómoda para el ecosistema de IA: la superficie de ataque no acaba en el modelo. Los pipelines de datos y el procesado de datasets se han convertido en una pieza crítica, y cualquier atajo que permita ejecutar código o interpretar plantillas puede convertirse en una autopista hacia credenciales y sistemas internos. Reforzar validaciones, monitorizar el uso de tokens con alertas por patrones anómalos y preparar capacidad de forense asistida por IA en entorno propio ya no suena a lujo, sino a medida defensiva razonable.

Más información

  • The Hacker News – World’s Largest AI Model Repository Hugging Face Breached by Autonomous AI Agent : https://thehackernews.com/2026/07/worlds-largest-ai-model-repository.html
  • Hugging Face – Security incident disclosure — July 2026 : https://huggingface.co/blog/security-incident-july-2026
  • TechRepublic – Hugging Face Says Autonomous AI System Executed Multi-Stage Cyberattack : https://www.techrepublic.com/article/news-hugging-face-ai-agent-cyberattack-production-systems/

Acerca de Hispasec

Hispasec Ha escrito 155 publicaciones.

  • View all posts by Hispasec →
  • Blog

Compártelo:

  • Compartir en X (Se abre en una ventana nueva) X
  • Comparte en Facebook (Se abre en una ventana nueva) Facebook
  • Compartir en LinkedIn (Se abre en una ventana nueva) LinkedIn
  • Compartir en Reddit (Se abre en una ventana nueva) Reddit
  • Compartir en Telegram (Se abre en una ventana nueva) Telegram
  • Compartir en WhatsApp (Se abre en una ventana nueva) WhatsApp

Publicaciones relacionadas

Publicado en: General Etiquetado como: ciberseguridad, inteligencia artificial

Interacciones con los lectores

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Barra lateral principal

Buscar

Síguenos

25 años Una Al Día

https://www.youtube.com/watch?v=Kb-PFqasD4I

Populares de UAD

  • Google corrige un día cero de V8 en Chrome que se explota de forma activa
  • Google corrige un día cero de V8 en Chrome que se explota de forma activa
  • Atacantes aprovechan un fallo crítico en JFrog Artifactory para emitir tokens de administrador
  • Atacantes aprovechan un fallo crítico en JFrog Artifactory para emitir tokens de administrador
  • CISA exige parchear un fallo de Zimbra que ya se explota para ejecutar comandos sin autenticación

Entradas recientes

  • Google corrige un día cero de V8 en Chrome que se explota de forma activa
  • Google corrige un día cero de V8 en Chrome que se explota de forma activa
  • Atacantes aprovechan un fallo crítico en JFrog Artifactory para emitir tokens de administrador
  • Atacantes aprovechan un fallo crítico en JFrog Artifactory para emitir tokens de administrador
  • Atacantes aprovechan un fallo crítico en Switchvox para abrir reverse shells sin credenciales
  • Explotan dos fallos críticos en Langflow y Ruby on Rails para robar secretos y desplegar mando y control
  • Más de 8.300 servidores Gitea quedan expuestos a ataques de ejecución remota por CVE-2026-60004
  • Correo electrónico
  • Facebook
  • LinkedIn
  • RSS
  • Twitter

Footer

UAD

UAD nació a raíz de un inocente comentario en un canal IRC hace 24 años. A través de los archivos, un lector curioso puede ver cómo ha cambiado (o no) la seguridad de la información desde entonces.

Aviso Legal

  • Aviso Legal
  • Términos y Condiciones
  • Política de Privacidad
  • Política de Cookies

Copyright © 2026 · Hispasec Sistemas, S.L. Todos los derechos reservados

Este sitio web utiliza cookies propias y de terceros para fines analíticos y para mostrarte publicidad (tanto general como personalizada) relacionada con tus preferencias en base a un perfil elaborado a partir de tus hábitos de navegación (por ejemplo, páginas visitadas), para optimizar la web y para poder valorar las opiniones de los servicios consultados por los usuarios. Para administrar o deshabilitar estas cookies haz clic en: Configurar Cookies


Rechazar todo Aceptar Todo
Configurar Cookies

Resumen de privacidad

Este sitio web utiliza cookies para mejorar su experiencia mientras navega por el sitio web. De estas, las cookies que se clasifican como necesarias se almacenan en su navegador, ya que son esenciales para el funcionamiento de las funcionalidades básicas del sitio web. También utilizamos cookies de terceros que nos ayudan a analizar y comprender cómo utiliza este sitio web. Estas cookies se almacenarán en su navegador solo con su consentimiento. También tiene la opción de optar por no recibir estas cookies. Pero la exclusión voluntaria de algunas de estas cookies puede afectar su experiencia de navegación.
Necesaria
Siempre activado
Las cookies necesarias son absolutamente esenciales para que el sitio web funcione correctamente. Estas cookies garantizan funcionalidades básicas y características de seguridad del sitio web, de forma anónima.
CookieDuraciónDescripción
cookielawinfo-checkbox-analytics11 monthsEsta cookie está configurada por el complemento de consentimiento de cookies de GDPR. La cookie se utiliza para almacenar el consentimiento del usuario para las cookies en la categoría "Análisis".
cookielawinfo-checkbox-functional11 monthsLa cookie está configurada por el consentimiento de cookies de GDPR para registrar el consentimiento del usuario para las cookies en la categoría "Funcional".
cookielawinfo-checkbox-necessary11 monthsEsta cookie está configurada por el complemento de consentimiento de cookies de GDPR. Las cookies se utilizan para almacenar el consentimiento del usuario para las cookies en la categoría "Necesario".
cookielawinfo-checkbox-others11 monthsEsta cookie está configurada por el complemento de consentimiento de cookies de GDPR. La cookie se utiliza para almacenar el consentimiento del usuario para las cookies en la categoría "Otro.
cookielawinfo-checkbox-performance11 monthsEsta cookie está configurada por el complemento de consentimiento de cookies de GDPR. La cookie se utiliza para almacenar el consentimiento del usuario para las cookies en la categoría "Rendimiento".
viewed_cookie_policy11 monthsLa cookie está configurada por el complemento de consentimiento de cookies de GDPR y se utiliza para almacenar si el usuario ha dado su consentimiento o no para el uso de cookies. No almacena ningún dato personal.
Analítica
Las cookies analíticas se utilizan para comprender cómo interactúan los visitantes con el sitio web. Estas cookies ayudan a proporcionar información sobre métricas, el número de visitantes, la tasa de rebote, la fuente de tráfico, etc.
GUARDAR Y ACEPTAR