Hugging Face livre une analyse technique horodatée de l’attaque agentique subie entre le 9 et le 13 juillet. En voici quelques éléments.
Sur le même sujet: Le « dérapage de l’IA » n’est pas le sujet : l’incident OpenAI–Hugging Face est un échec d’ingénierie de sécurité, pas un échec de l’IA
L’incident OpenAI–Hugging Face a dominé l’actualité cybersécurité ces derniers jours. Les faits ont déjà été largement documentés, y compris par les entreprises directement concernées. Plus récemment, la Cloud Security Alliance a publié un post-mortem conjoint sur l’affaire, rédigé en un week-end par près de 700 RSSI, avec le concours de SANS, RSAC et FIRST. À ce stade, la question la plus importante n’est pas de savoir ce qui s’est passé, mais comment les équipes sécurité doivent l’interpréter.
Autre angle de lecture concernant l’utilisation de GLM par Hugging Face dans la phase d’analyse des 17600 actions…


