سجلت Hugging Face أكثر من 17,000 إجراء فردي للمهاجم موزعة عبر سرب من صناديق الرمل قصيرة العمر، مع نقل القيادة والتحكم الذاتية على خدمات عامة، ونشاط تمويه تم زرعه لإبطاء المحققين . كشفت Hugging Face عن الاختراق في 16 يوليو 2026
.
حاول فريق الأمن في Hugging Face أولاً تحليل سجلات الهجوم باستخدام النماذج الأمريكية التجارية المتطورة من خلال واجهات برمجة التطبيقات . تطلب التحليل إرسال كميات كبيرة من أوامر الهجوم الفعلية، وحمولات الاستغلال، وأدوات القيادة والتحكم. تم حظر هذه الطلبات من قبل حواجز الأمان لمقدمي الخدمة، والتي لم تستطع التمييز بين المستجيب المشروع للحادثة والمهاجم
. رفض النموذج "في أسوأ لحظة"
.
على الرغم من أن Hugging Face لم تذكر اسم النموذج الأمريكي المحدد الذي جربته أولاً، إلا أن السياق الصناعي يشير إلى Anthropic's Fable 5. في يونيو 2026، أفاد باحثون أمنيون على نطاق واسع أن حواجز Fable 5 كانت عدوانية لدرجة أنها رفضت حتى المهام الأمنية الإلكترونية البسيطة مثل قراءة منشور على مدونة . كانت الحكومة الأمريكية قد أمرت سابقاً Anthropic بإيقاف تشغيل Fable 5 وMythos 5 بسبب مخاوف تتعلق بالأمن القومي، وكانت النماذج تخضع لحظر التصدير
. النسخة غير الخاضعة للحماية، Mythos 5، كانت محبوسة خلف موافقة حكومية
.
في مواجهة الإغلاق المفروض من حواجز الأمان، قامت Hugging Face بنشر Z.ai's (Zhipu AI) GLM 5.2، وهو نموذج صيني مفتوح الوزن يضم حوالي 753 مليار معامل، تم إصداره في يونيو 2026 بموجب ترخيص MIT . تم تشغيل GLM 5.2 بالكامل على البنية التحتية الخاصة بـ Hugging Face — وهي ميزة حاسمة
.
استخدم الفريق GLM 5.2 لتشغيل عوامل تحليل مدفوعة بالذكاء الاصطناعي على السجل الكامل المكون من 17,000 إجراء للمهاجم، لإعادة بناء الجدول الزمني، واستخراج مؤشرات الاختراق، ورسم خريطة لبيانات الاعتماد التي تم لمسها، وفصل التأثير الحقيقي عن نشاط التمويه . تم إكمال هذا التحليل الجنائي في غضون ساعات بدلاً من أيام، وضمن عدم مغادرة بيانات المهاجم الحساسة وبيانات الاعتماد لبيئة Hugging Face
.
أكد تقييم NIST CAISI الذي نُشر في 17 يوليو 2026 أن قدرات GLM 5.2 الإلكترونية تسمح بالمساعدة في تطوير الاستغلال الإلكتروني الذاتي .
توضح هذه الحادثة بشكل مباشر ما يُطلق عليه الآن مشكلة "عدم تناسق حواجز الحماية" : حيث لا يواجه المهاجمون الذين يستخدمون نماذج مفتوحة الوزن أو أنظمة مخترقة أي قيود على سياسة الاستخدام، بينما يتم حظر المدافعين الذين يستخدمون نماذج مغلقة مستضافة من قبل نفس الحواجز المصممة لمنع سوء الاستخدام
.
وقعت الحادثة في وسط نقاش سياسي أمريكي محتدم:
التوتر السياسي الأساسي: نفس النماذج مفتوحة الوزن التي تعتبرها الولايات المتحدة خطراً على الأمن القومي عند إصدارها من قبل شركات صينية، تبين أنها الأداة الدفاعية الفعالة الوحيدة المتاحة لمنصة أمريكية رئيسية للذكاء الاصطناعي أثناء هجوم إلكتروني نشط مدفوع بالذكاء الاصطناعي — وتم منع الوصول إليها من قبل حواجز الأمان على النماذج الأمريكية المغلقة.