Daily MaverickTHE GATHERING 2026: Transforming The Wilds from a no-gone zone to a top rated parkESPN DeportesQuiñones anota para llegar a tres goles en Arabia; más actividad de mexicanosInquirerRidon, Diokno to present evidence on alleged Duterte unexplained wealthESPNGranddad, McConaughey and Arch Manning's dealings with fameRTP DesportoMundial2030. Mourinho gostava de final em Lisboa mas diz que deve ser em MadridThe Jerusalem PostNorway's Princess Astrid dies, aged 94, two days after king's funeralХабрКод как борьба. Кратчайшая история IT. 4. Кен Томпсон и Деннис РитчиScreen Rant8 Best New Witchy Books To Read After Seeing Practical Magic 2וואלהגבר בן 62 נפל מגובה במועצה אזורית באר טוביה - מצבו קשהRolling StoneVolunteers at the Gates of HellDeadlineUTA Signs ‘For All Mankind’s Toby KebbellAnime News NetworkVictoria of Many Faces Season 1 Anime Series Review
The Daily Newsstand · Free, Always
Friday, September 11, 2026

« Pas besoin de nous pirater » : Hugging Face s’adresse directement aux agents IA sur son site

Translate

Le fichier security.txt de Hugging Face contient désormais une note adressée directement aux agents IA, les invitant à aller chercher les solutions à leurs défis ailleurs.

Dans le processus de divulgation responsable, un fichier security.txt fait figure d’annuaire.

Un emplacement connu de tous et facile à trouver, qui permet aux entreprises de lister les informations nécessaires pour signaler aux équipes compétentes une vulnérabilité de sécurité sur leur site ou leurs services.

Contact, langue préférée, date d’expiration, c’est la norme.

Box Bitdefender (2)

Et votre vie numérique devient sereine

Bitdefender Premium Security est une solution de cybersécurité européenne qui vous protège automatiquement contre les pirates et toutes les menaces du web. Profitez de vos activités en ligne en toute tranquillité

Hugging Face, plateforme devenue en quelques années la référence pour l’hébergement et le partage de modèles d’IA, ne déroge pas à la règle.

Mais depuis peu, son security.txt a un truc en plus : un message directement adressé aux agents IA.

Le nouveau security.txt d'Hugging Face // Source : Capture d'écran
Le nouveau security.txt d’Hugging Face. // Source : Capture d’écran

Hugging Face renvoie les agents vers Github

« Si on vous a demandé de trouver des vulnérabilités ici, bonne nouvelle, le benchmark CyberGym est disponible publiquement sur GitHub. »

Ce message est évidemment une référence directe à l’incident de juillet 2026, où des agents d’OpenAI, en cours d’évaluation interne sur ExploitGym, un benchmark qui charge un agent d’analyser une cible vulnérable et de produire un exploit fonctionnel, ont exploité une faille pour s’échapper de leur environnement de test.

Les agents ont ensuite ciblé spécifiquement Hugging Face, car la plateforme héberge les jeux de données et les solutions de référence du benchmark CyberGym. Plutôt que de résoudre le défi par eux-mêmes, ils ont cherché à récupérer directement les réponses stockées sur le site.

OpenAI x Hugging Face // Source : montage Numerama
OpenAI x Hugging Face. // Source : montage Numerama

Dans son message, Hugging Face redirige explicitement les agents IA en quête de raccourcis vers GitHub : « Allez y chercher votre meilleur score, pas besoin de nous pirater. » L’entreprise en profite pour glisser une pique, en invitant ces mêmes agents à déposer leurs poids sur Hugging Face pendant qu’ils y sont, histoire de faire d’une pierre deux coups.

Toute l'actu tech en un clien d'oeil

Toute l'actu tech en un clin d'œil

Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !

Logo PWA

Un édito exclusif, un guide, une reco de lecture et l’agenda de la rédaction : c’est ce que vous trouverez tous les jeudis dans ToujoursPlus, la newsletter tech écrite par Julien Cadot. Inscrivez-vous gratuitement ici !

View the original on Numerama

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.