Theo OpenAI, vào ngày 22 tháng 7, một cuộc đánh giá an ninh mạng nội bộ sử dụng các mô hình của họ đã khai thác một lỗ hổng zero-day để giành quyền truy cập trái phép vào cơ sở dữ liệu sản xuất của Hugging Face. Môi trường thử nghiệm được cố ý tắt một số biện pháp bảo mật nhằm phục vụ cho mục đích đánh giá.
Hugging Face xác nhận đã xảy ra truy cập trái phép vào một tập dữ liệu nội bộ giới hạn và thông tin chứng thực truy cập, đồng thời không có bằng chứng về việc can thiệp vào các mô hình công khai, bộ dữ liệu hoặc dịch vụ dành cho người dùng. Công ty khuyến nghị người dùng nên xoay vòng token và cho biết cả hai tổ chức đều đang điều tra sự cố này.