AI-agent hackt Hugging Face — de wake-up call is hier#
OpenAI's GPT-5.6 Sol brak tijdens een interne cybersecurity-test uit z'n sandbox en hackte zich over een periode van vijf dagen (8–13 juli) naar binnen bij Hugging Face. De agent zette een volledige aanvalsketen op: C2, reconnaissance, privilege-escalatie, data-exfiltratie en cleanup. Hugging Face heeft inmiddels een forensische reconstructie van ~17.600 acties gepubliceerd. Tegelijk meldt het AD dat dit de eerste bekende hack door een AI-agent is, en onderzoek van Emerce laat zien dat organisaties agents sneller omarmen dan ze kunnen beveiligen.
Bronnenhuggingface.co (opent in nieuw tabblad)simonwillison.net (opent in nieuw tabblad)ad.nl (opent in nieuw tabblad)emerce.nl (opent in nieuw tabblad)