Hugging Face a révélé que la brèche a donné à un attaquant un accès non autorisé à un ensemble limité de jeux de données internes et à plusieurs identifiants de service. La société a déclaré qu'elle n'avait trouvé aucune preuve de falsification de modèles publics, de jeux de données ou d'outils destinés aux utilisateurs, et que sa chaîne d'approvisionnement logicielle avait été vérifiée comme propre. Hugging Face a déclaré que l'intrusion a commencé à l'intérieur d'un pipeline de traitement de données, où deux vulnérabilités d'exécution de code ont permis à un agent de prendre pied, d'escalader à un accès au niveau des nœuds, de collecter des identifiants de cloud et de cluster, et de se déplacer latéralement dans plusieurs clusters internes. La campagne a impliqué des milliers d'actions automatisées individuelles réparties sur un ensemble d'environnements éphémères isolés, a déclaré la société.