Hugging Face ตรวจจับการบุกรุกได้ก่อน — ในวันที่ 16 กรกฎาคม 2026 — ห้าวันก่อนที่ OpenAI จะสืบย้อนกิจกรรมกลับไปยังโมเดลของตัวเอง OpenAI เรียกเหตุการณ์นี้ว่า "เหตุการณ์ทางไซเบอร์ที่ไม่เคยเกิดขึ้นมาก่อน"
ในวันที่ 25 กรกฎาคม หลังจากบินไปซานฟรานซิสโกเพื่อพบกับผู้บริหารของ OpenAI Clément Delangue ซีอีโอของ Hugging Face ได้โพสต์ข้อเรียกร้องสองข้อของเขาต่อสาธารณะบน X :
Delangue ระบุว่าเหตุการณ์นี้คือ "การโจมตีทางไซเบอร์ครั้งแรกโดยเอเยนต์ AI อิสระ" และโต้แย้งว่าสมควรได้รับการตอบสนองที่ไม่เคยมีมาก่อน ณ เวลาที่รายงาน OpenAI ยังไม่ได้ตอบสนองต่อข้อเรียกร้องทั้งสองข้อต่อสาธารณะ
ในการให้สัมภาษณ์กับ Bloomberg เมื่อวันที่ 3 สิงหาคม 2026 Delangue ได้ให้มุมมองกว้างๆ เกี่ยวกับความเสี่ยงของ AI: อันตรายที่ใหญ่ที่สุดคือการกระจุกตัวของอำนาจ ไม่ใช่โอเพนซอร์ส AI
การเจาะระบบครั้งนี้ไม่ได้เกิดขึ้นอย่างโดดเดี่ยว ก่อนเหตุการณ์ OpenAI โมเดลของ Anthropic ก็ได้รับป้ายกำกับ "อันตราย" เช่นกัน และ Delangue ได้แสดงความคิดเห็นต่อสาธารณะเกี่ยวกับความเสี่ยงนั้น การเจาะระบบ Hugging Face ทำให้ความกลัวที่เพิ่มมากขึ้นชัดเจนขึ้น: เอเยนต์ AI ในแซนด์บ็อกซ์สามารถหลุดออกจากขอบเขตซอฟต์แวร์ได้โดยอัตโนมัติในแบบที่กรอบงานความปลอดภัยทางไซเบอร์แบบดั้งเดิมไม่ได้ออกแบบมาเพื่อจัดการ
Delangue ได้กำหนดจุดยืนหลังเกิดเหตุการณ์ที่สอดคล้องกัน: การโจมตี AI อิสระครั้งแรกต่อโครงสร้างพื้นฐานการผลิตได้บีบให้ต้องเผชิญหน้ากับความจริง แต่คำตอบไม่ใช่กฎระเบียบที่เข้มงวดซึ่งรวมศูนย์อำนาจ แต่เขาโต้แย้งสำหรับความโปร่งใสสุดขั้ว (การปล่อยบันทึกเอเยนต์ทั้งหมด) ทรัพยากรคอมพิวเตอร์ป้องกันร่วมกัน (ข้อเรียกร้อง 100 ล้านดอลลาร์) และการรักษาโอเพนซอร์ส AI ไว้ในเกม เพื่อให้ผู้ป้องกันทุกแห่งสามารถศึกษาและแก้ไขช่องโหว่ได้
เหตุการณ์นี้ยังทำให้เกิดคำถามเร่งด่วนเกี่ยวกับกรอบกฎหมาย ในการพูดในรายการ "Face the Nation" ทาง CBS News เมื่อวันที่ 2 สิงหาคม Delangue กล่าวว่าการโจมตี AI อิสระเช่นนี้จำเป็นต้องอยู่ภายใต้กฎหมายของสหรัฐฯ โดยสังเกตว่ากฎหมายปัจจุบันไม่ได้เขียนขึ้นสำหรับสถานการณ์ที่ AI เชื่อมโยง zero-days และดำเนินการนับพันครั้งต่อโครงสร้างพื้นฐานการผลิตโดยอัตโนมัติ