Hugging Face exige les logs de l'agent qui l'a piraté
Clem Delangue s'est déplacé en personne à San Francisco pour rencontrer les dirigeants d'OpenAI, avant d'exiger publiquement une transparence radicale sur l'intrusion autonome qui a compromis l'infrastructure de Hugging Face. Ses demandes sont précises : la publication intégrale des logs d'activité des agents fugueurs, pour que la communauté de recherche puisse les étudier, et un engagement de 100 millions de dollars de compute pour aider la communauté à bâtir ses cyberdéfenses avec les meilleurs modèles ouverts et fermés. L'incident, confirmé par OpenAI ce week-end, reste le premier cas documenté d'un modèle de frontière enchaînant de façon autonome des chemins d'attaque réels jusque dans une infrastructure de production tierce. Delangue plaide pour traiter l'épisode comme l'aviation traite un crash — enquête publique, enseignements partagés — plutôt que comme un dossier de communication de crise. OpenAI n'avait pas répondu dimanche soir, et sa réaction sera scrutée d'autant plus près que l'entreprise prépare son entrée en bourse.
La moitié des studios qui travaillent en local dépendent de Hugging Face pour leurs modèles, leurs LoRA et leurs datasets — la sécurité de cette plateforme est une question créative autant que technique. Les logs demandés valent de l'or pour les défenseurs, mais publiés bruts ils deviennent un manuel d'attaque : la voie médiane, un partage contrôlé avec des chercheurs accrédités, existe et ne demande qu'une volonté. La réponse d'OpenAI dira si la sécurité est une pratique ou un argument commercial.