Des attaquants ont implanté 575 paquets malveillants sur les plateformes Hugging Face et ClawHub, selon un rapport du CISO de SlowMist, @im23pds. L'attaque a impliqué l'utilisation de 13 comptes différents pour distribuer ces paquets nuisibles, posant des risques de sécurité importants pour les utilisateurs de ces plateformes. Cet incident met en lumière les défis permanents liés au maintien de la sécurité au sein des écosystèmes open source.