Hugging Face a annoncé le 16 juillet 2026 avoir détecté une intrusion dans son infrastructure de production, un nouvel épisode qui relance les questions sur la sécurité Hugging Face face aux pipelines de traitement de données automatisés. Dans un billet publié sur son blog officiel, la plateforme affirme n’avoir trouvé aucune preuve d’altération des modèles, jeux de données ou Spaces publics visibles par les utilisateurs.
Une intrusion partie du traitement des datasets
Selon Hugging Face, l’accès initial des attaquants a exploité deux vulnérabilités dans le pipeline de traitement des jeux de données : un chargeur de code distant et une faille d’injection de template. L’entreprise décrit un point d’entrée caractéristique des plateformes d’IA : « The intrusion started where AI platforms are uniquely exposed: the data-processing pipeline », peut-on lire dans le billet officiel.
Escalade de privilèges et déplacement latéral
Une fois ce premier accès obtenu durant un week-end, les attaquants sont parvenus à élever leurs privilèges au niveau d’un nœud du cluster, puis à se déplacer latéralement vers plusieurs clusters internes de l’entreprise. Hugging Face précise que l’évaluation de l’impact sur les données clients était encore en cours au moment de la publication du billet, tout en assurant qu’aucune preuve de falsification des ressources publiques n’avait été trouvée à ce stade de l’enquête.
Les mesures prises par Hugging Face
La plateforme indique avoir fermé les chemins d’exécution de code exploités par les attaquants, révoqué et renouvelé les identifiants compromis, renforcé les contrôles d’admission au niveau des clusters et amélioré ses systèmes de détection d’anomalies. Des spécialistes externes en sécurité ont également été engagés pour appuyer l’enquête interne, un renfort classique après un incident touchant une infrastructure de production.
Pourquoi c’est important pour les développeurs
Hugging Face héberge des centaines de milliers de modèles, jeux de données et applications utilisés quotidiennement par des développeurs du monde entier. Un incident touchant le pipeline de traitement des données, même sans preuve de compromission des ressources publiques à ce stade, rappelle que les infrastructures d’IA restent des cibles à forte valeur, notamment via leurs briques les moins visibles pour l’utilisateur final.
Les modèles et jeux de données publics de Hugging Face ont-ils été modifiés ?
Non, selon Hugging Face, qui affirme n’avoir trouvé aucune preuve d’altération des modèles, datasets ou Spaces visibles publiquement au moment de la publication de son billet.
Comment les attaquants sont-ils entrés dans l’infrastructure ?
En exploitant deux vulnérabilités dans le pipeline de traitement des datasets, un chargeur de code distant et une faille d’injection de template, avant d’escalader leurs privilèges et de se déplacer vers d’autres clusters internes.
Les données des clients sont-elles concernées ?
Hugging Face indique que l’évaluation de l’impact sur les données clients était toujours en cours au moment de la publication de son billet officiel du 16 juillet 2026.

