Hugging Face admite invasão de produção conduzida end-to-end por agente de IA autônomo com 17 mil ações registradas
Post-mortem cita cadeia dataset malicioso → code-exec em loader remoto → template injection → escalada por swarm de sandboxes de curta duração. Datasets internos e credenciais foram tocados; models e Spaces públicos ficaram limpos. HF detectou e reconstruiu a linha do tempo com pipeline próprio de LLM triage.