{"id":49708,"date":"2026-07-21T22:36:07","date_gmt":"2026-07-21T20:36:07","guid":{"rendered":"https:\/\/www.cloudmagazin.com\/?p=49708"},"modified":"2026-07-23T14:09:08","modified_gmt":"2026-07-23T12:09:08","slug":"hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos","status":"publish","type":"post","link":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/21\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\/","title":{"rendered":"Hugging Face hackeado: La entrada fue un cargador de conjuntos de datos"},"content":{"rendered":"<p><strong>El 16 de julio de 2026, Hugging Face revel\u00f3 un incidente de seguridad que se prolong\u00f3 durante un fin de semana. La puerta de entrada fueron dos rutas de ejecuci\u00f3n de c\u00f3digo en el procesamiento de conjuntos de datos, ambas dise\u00f1adas como funci\u00f3n de conveniencia. Quien procese datos de fuentes externas opera un entorno de ejecuci\u00f3n y necesita el mismo control que con un runner de CI.<\/strong><\/p>\n<h2>Lo m\u00e1s importante en resumen<\/h2>\n<div style=\"background:#f8fbfd;border:1px solid rgba(11,183,253,0.28);border-radius:8px;padding:22px 26px;margin:16px 0 34px;box-shadow:0 1px 0 rgba(11,183,253,0.08),0 2px 8px rgba(0,0,0,0.03);\">\n<ul style=\"margin:0;padding-left:20px;line-height:1.75;color:#1a2733;\">\n<li style=\"margin-bottom:10px;\"><strong>Puerta de entrada.<\/strong> Dos rutas de ejecuci\u00f3n de c\u00f3digo en el procesamiento de conjuntos de datos, ambas dise\u00f1adas como funci\u00f3n de conveniencia.<\/li>\n<li style=\"margin-bottom:10px;\"><strong>Escalada.<\/strong> Desde el worker de procesamiento a nivel de nodo, se obtuvieron credenciales de cloud y cl\u00faster, con movimiento lateral hacia varios cl\u00fasteres internos.<\/li>\n<li style=\"margin-bottom:10px;\"><strong>Transferibilidad.<\/strong> Los cargadores de c\u00f3digo remoto y la evaluaci\u00f3n de plantillas se encuentran por igual en Airflow, dbt y flujos de importaci\u00f3n autodesarrollados.<\/li>\n<li style=\"margin-bottom:10px;\"><strong>Consecuencia.<\/strong> Las pipelines de datos necesitan listas de permitidos, egress bloqueado y una identidad de carga de trabajo con alcance m\u00ednimo.<\/li>\n<li><strong>Inmediato.<\/strong> Rotar tokens de acceso, revisar la actividad de la cuenta y recalcular los permisos de los propios workers de procesamiento.<\/li>\n<\/ul>\n<\/div>\n<h2>Dos rutas de ejecuci\u00f3n que todo stack de ML conoce<\/h2>\n<p>El incidente se produjo a trav\u00e9s de dos rutas de ejecuci\u00f3n de c\u00f3digo que son habituales en los stacks de ML. La primera fue un cargador de conjuntos de datos de c\u00f3digo remoto. Estos cargadores ejecutan Python adjunto en cuanto se carga un conjunto de datos. Forman parte del flujo de trabajo normal de Hugging Face y se utilizan en innumerables pipelines de ML. La segunda ruta fue una inyecci\u00f3n de plantillas en la configuraci\u00f3n del conjunto de datos. Tambi\u00e9n all\u00ed, la configuraci\u00f3n de procesamiento eval\u00faa entradas y ejecuta c\u00f3digo con ellas.<\/p>\n<p>Ambas rutas tienen algo en com\u00fan: en el d\u00eda a d\u00eda se consideran una funci\u00f3n de conveniencia y pasan desapercibidas. Quien opera pipelines de analytics o ML en la regi\u00f3n DACH probablemente tenga un patr\u00f3n comparable en su propio stack. Una importaci\u00f3n de Pandas con funciones de transformaci\u00f3n personalizadas. Un DAG de Airflow que extrae notebooks de un object store y los ejecuta. Un proyecto dbt con macros de bibliotecas de terceros. Cada uno de estos patrones implica que la pipeline de datos ejecuta c\u00f3digo externo.<\/p>\n<p>La diferencia con la pipeline de CI no est\u00e1 en la t\u00e9cnica, sino en la conciencia. En la pipeline de CI, todos saben que cada ejecuci\u00f3n implica c\u00f3digo. El entorno se endurece en consecuencia: runners propios, permisos limitados, acceso a la red controlado. En la pipeline de datos, el mismo proceso se considera mero procesamiento de datos y, por tanto, escapa al control de despliegue. Ah\u00ed es donde actuaron los atacantes.<\/p>\n<p>El alcance del acceso posterior lo muestra una cifra de la investigaci\u00f3n.<\/p>\n<div style=\"background:#f8fbfd;border:1px solid rgba(11,183,253,0.28);border-radius:8px;padding:24px 26px;margin:32px 0;\">\n<div style=\"font-size:2.4em;font-weight:800;color:#1a2733;line-height:1;margin-bottom:8px;\">17.000+<\/div>\n<div style=\"font-size:0.9em;color:#495057;line-height:1.6;\">Eventos de los atacantes reconstruidos seg\u00fan la revelaci\u00f3n de Hugging Face del 16 de julio de 2026. Adem\u00e1s, decenas de miles de acciones automatizadas en sandboxes ef\u00edmeras.<\/div>\n<\/div>\n<p>Se sum\u00f3 una infraestructura de comando y control que migr\u00f3 de forma aut\u00f3noma a trav\u00e9s de servicios p\u00fablicos. La cantidad de eventos muestra el alto grado de automatizaci\u00f3n tras el primer acceso. El patr\u00f3n se detect\u00f3 mediante una triaje asistida por LLM de la telemetr\u00eda de seguridad. OpenAI clasific\u00f3 el incidente el 21 de julio como parte de evaluaciones internas de capacidades cibern\u00e9ticas, en las que participaron GPT-5.6 Sol y un modelo a\u00fan no publicado. La empresa calific\u00f3 el caso como un ciberincidente sin precedentes. Para el propio stack, de ello se deriva sobre todo una conclusi\u00f3n: a este ritmo, un an\u00e1lisis puramente manual comienza demasiado tarde.<\/p>\n<h2>Por qu\u00e9 un worker no debe tener tokens de alcance cluster<\/h2>\n<p>Desde el worker de procesamiento, los atacantes escalaron al nivel de nodo y sustrajeron credenciales de cloud y cluster. Esto plantea la pregunta central para los responsables de plataformas: \u00bfpor qu\u00e9 un worker que procesa datos externos tiene, en primer lugar, credenciales de acceso v\u00e1lidas para todo un cluster?<\/p>\n<p>La respuesta suele tener ra\u00edces hist\u00f3ricas. El worker necesita permisos de lectura en el almacenamiento de objetos, derechos de escritura en una canalizaci\u00f3n de m\u00e9tricas y, posiblemente, acceso a un registro. Estos permisos se agrupan porque gestionar un conjunto de credenciales es m\u00e1s c\u00f3modo que manejar cuatro. Precisamente esta agrupaci\u00f3n convierte a un worker comprometido en un trampol\u00edn. Para el movimiento lateral no fue necesaria una segunda brecha en la capa del cluster, ya que las credenciales ya estaban en el worker.<\/p>\n<p>En este caso concreto, los atacantes se movieron por varios clusters internos. Se vieron afectados un n\u00famero limitado de conjuntos de datos internos y varias credenciales de servicio. Tras la revisi\u00f3n de Hugging Face, se confirm\u00f3 que no se vieron afectados los modelos p\u00fablicos, los conjuntos de datos de los usuarios ni los Spaces. Las im\u00e1genes de contenedores y los paquetes publicados se verificaron como limpios. As\u00ed, la cadena de suministro de software se mantuvo intacta, mientras que el nivel interno fue vulnerado. Como respuesta, Hugging Face cerr\u00f3 las brechas, elimin\u00f3 el acceso del actor, reinici\u00f3 los nodos afectados, rot\u00f3 las credenciales e implement\u00f3 medidas adicionales de protecci\u00f3n en el cluster.<\/p>\n<h2>Cuatro palancas para los equipos de plataforma<\/h2>\n<p>La primera medida es una lista de permitidos para el c\u00f3digo ejecutable en las canalizaciones de datos. En lugar de permitir cualquier cargador o plantilla, solo se ejecuta c\u00f3digo verificado. Este principio se aplica por igual a Airflow, dbt y flujos de Pandas: el c\u00f3digo que llega con los datos no se inicia sin revisi\u00f3n previa.<\/p>\n<p>En segundo lugar, cada worker de procesamiento necesita un egress bloqueado de forma estricta. Un worker que ejecuta c\u00f3digo externo no tiene motivo para comunicarse libremente con Internet. En el incidente, la comunicaci\u00f3n de comando y control se realiz\u00f3 a trav\u00e9s de servicios p\u00fablicos. Un proxy de egress con lista de permitidos habr\u00eda estrechado, al menos, esta v\u00eda.<\/p>\n<p>En tercer lugar, cada ruta de procesamiento recibe una identidad de workload propia con permisos m\u00ednimos. El worker que carga un conjunto de datos no necesita derechos de escritura en la configuraci\u00f3n del cluster. Los tokens de corta duraci\u00f3n reducen adem\u00e1s la ventana de tiempo en la que una identidad robada puede ser explotada.<\/p>\n<p>En cuarto lugar, el procesamiento de datos y el plano de control deben pertenecer a dominios de confianza separados. Quien opera ambos dentro de los mismos l\u00edmites ahorra esfuerzo a corto plazo, pero asume el riesgo de que un hallazgo en la ruta de importaci\u00f3n afecte directamente a la administraci\u00f3n.<\/p>\n<h2>La objeci\u00f3n: el c\u00f3digo remoto es intencional<\/h2>\n<p>Existe un argumento de peso en contra de una l\u00ednea dura. La ejecuci\u00f3n de c\u00f3digo en los cargadores de conjuntos de datos es una decisi\u00f3n de dise\u00f1o deliberada en favor de la productividad. Los investigadores comparten sus transformaciones junto con los datos, los experimentos siguen siendo reproducibles y nadie tiene que reconstruir el mismo procesamiento dos veces. Un bloqueo total de todo el c\u00f3digo remoto da\u00f1ar\u00eda precisamente este flujo de trabajo y frenar\u00eda a los equipos de ML.<\/p>\n<p>Por ello, el t\u00e9rmino medio viable comienza con visibilidad en lugar de prohibici\u00f3n. Primero, inventariar qu\u00e9 cargadores y plantillas est\u00e1n realmente activos en la propia pila, y luego aprobar conscientemente lo que el equipo mantiene por s\u00ed mismo. Todo lo dem\u00e1s va a la lista de bloqueo. Una lista de permitidos que obstaculice el funcionamiento normal ser\u00e1 eludida en dos semanas. En cambio, una que cubra las v\u00edas establecidas y retenga las fuentes no verificadas no afecta a la productividad.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<details>\n<summary><strong>\u00bfSe ve afectado mi stack si no utilizo Hugging Face?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Los loaders y plantillas concretos afectan a Hugging Face. El patr\u00f3n afecta a cualquier stack que cargue datos de fuentes externas y ejecute c\u00f3digo en el proceso. Merece la pena revisar los DAGs de Airflow, los macros de dbt y los scripts de importaci\u00f3n en busca de ejecuci\u00f3n de c\u00f3digo remoto, independientemente del proveedor.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 tokens deber\u00edan rotarse ahora?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Hugging Face recomienda a todos los usuarios rotar los tokens de acceso y revisar la actividad de la cuenta. Quienes utilicen credenciales de servicio en pipelines de ML que hayan tenido contacto con la plataforma, tambi\u00e9n deber\u00edan cambiarlas.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfCu\u00e1l es la mayor palanca arquitect\u00f3nica?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">La separaci\u00f3n entre el procesamiento de datos y el plano de control. Un worker que ejecuta c\u00f3digo externo no debe tener credenciales que apliquen a todo el cl\u00faster. Las identidades de carga de trabajo ef\u00edmeras con un \u00e1mbito reducido son la v\u00eda est\u00e1ndar para lograrlo.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfC\u00f3mo puedo saber si mi pipeline ejecuta c\u00f3digo externo?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Un punto de partida son las llamadas como eval, exec e importlib, as\u00ed como los notebooks ejecutados din\u00e1micamente en los DAGs. Todo flujo en el que los datos de fuentes externas aporten c\u00f3digo ejecutable debe documentarse. Esta lista es la base de la allowlist.<\/p>\n<\/details>\n<h2>Recomendaciones de lectura de la redacci\u00f3n<\/h2>\n<ul style=\"list-style:none;margin:0 0 8px;padding:0;\">\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/09\/pronostico-de-demanda-en-tiempo-real-la-tuberia-de-datos\/\" style=\"color:#1a1a1a;text-decoration:none;\">Previsi\u00f3n de demanda en tiempo real: la pipeline decide<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/16\/cuando-los-agentes-de-inteligencia-artificial-viajan-la-residencia-de-datos\/\" style=\"color:#1a1a1a;text-decoration:none;\">Cuando los agentes de IA viajan: la residencia de datos como problema operativo<\/a><\/li>\n<li style=\"padding:10px 0;\"><a href=\"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/06\/prohibir-la-ia-en-la-sombra-es-el-error-mas-caro-en\/\" style=\"color:#1a1a1a;text-decoration:none;\">Prohibir la Shadow AI: el reflejo m\u00e1s caro de la ciberseguridad<\/a><\/li>\n<\/ul>\n<p style=\"margin:44px 0 12px;font-size:0.72em;font-weight:700;text-transform:uppercase;letter-spacing:0.18em;color:#666;\">M\u00e1s del MBF Media Netzwerk<\/p>\n<div style=\"padding:14px 18px;border-left:3px solid #69d8ed;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#69d8ed;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">securitytoday<\/div>\n<p><a href=\"https:\/\/www.securitytoday.de\/2026\/07\/21\/hugging-face-ki-agent-dataset-pipeline\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">Hugging Face: agente de IA a trav\u00e9s de la pipeline de datasets<\/a>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #202528;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#202528;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">mybusinessfuture<\/div>\n<p><a href=\"https:\/\/mybusinessfuture.com\/bfsi-datengovernance-banken-ai-ready-data-iron-mountain\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">El punto ciego de los l\u00edderes en digitalizaci\u00f3n: por qu\u00e9 los bancos se frenan a pesar de sus grandes inversiones<\/a>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #d65663;background:#fafafa;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#d65663;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">digital-chiefs<\/div>\n<p><a href=\"https:\/\/www.digital-chiefs.de\/kimi-stoppt-abos-7-checks-fuers-ki-capex\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">Kimi frena suscripciones: 7 comprobaciones para el Capex de IA<\/a>\n<\/div>\n<p style=\"text-align:right;color:#868e96;font-size:0.75em;margin-top:40px;\"><em>Fuente de la imagen: generada por IA (julio 2026)<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"El incidente de Hugging Face ocurri\u00f3 a trav\u00e9s de dos funciones de comodidad completamente normales en el procesamiento de datos.","protected":false},"author":31,"featured_media":49615,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"pre_headline":"","bildquelle":"","teasertext":"","language":"de","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[744],"tags":[],"industry":[],"class_list":["post-49708","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kuenstliche-intelligenz"],"evm_reading_time_minutes":9,"wpml_language":"es","wpml_translation_of":49609,"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.9 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Hugging Face hackeado: La entrada fue un cargador de conjuntos de datos<\/title>\n<meta name=\"description\" content=\"El incidente de Hugging Face de julio de 2026 muestra un patr\u00f3n de cada monta\u00f1a rusa de ML: las tuber\u00edas de datos ejecutan c\u00f3digo ajeno y necesitan la\u2026\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/21\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Hugging Face hackeado: La entrada fue un cargador de conjuntos de datos\" \/>\n<meta property=\"og:description\" content=\"El incidente de Hugging Face de julio de 2026 muestra un patr\u00f3n de cada monta\u00f1a rusa de ML: las tuber\u00edas de datos ejecutan c\u00f3digo ajeno y necesitan la\u2026\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/21\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\/\" \/>\n<meta property=\"og:site_name\" content=\"cloudmagazin\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/cloudmagazincom\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-21T20:36:07+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-23T12:09:08+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/datenpipeline-fremder-code-dataset-loader-cover-hero-2.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1792\" \/>\n\t<meta property=\"og:image:height\" content=\"1024\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Alec Chizhik\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@cloudmagazin\" \/>\n<meta name=\"twitter:site\" content=\"@cloudmagazin\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Alec Chizhik\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"NewsArticle\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/07\\\/21\\\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/07\\\/21\\\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\\\/\"},\"author\":{\"name\":\"Alec Chizhik\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#\\\/schema\\\/person\\\/ce38baaa19a580268aedce096597eb3c\"},\"headline\":\"Hugging Face hackeado: La entrada fue un cargador de conjuntos de datos\",\"datePublished\":\"2026-07-21T20:36:07+00:00\",\"dateModified\":\"2026-07-23T12:09:08+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/07\\\/21\\\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\\\/\"},\"wordCount\":1675,\"publisher\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/07\\\/21\\\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/datenpipeline-fremder-code-dataset-loader-cover-hero-2.jpg\",\"articleSection\":[\"Inteligencia artificial\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/07\\\/21\\\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\\\/\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/07\\\/21\\\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\\\/\",\"name\":\"Hugging Face hackeado: La entrada fue un cargador de conjuntos de datos\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/07\\\/21\\\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/07\\\/21\\\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/datenpipeline-fremder-code-dataset-loader-cover-hero-2.jpg\",\"datePublished\":\"2026-07-21T20:36:07+00:00\",\"dateModified\":\"2026-07-23T12:09:08+00:00\",\"description\":\"El incidente de Hugging Face de julio de 2026 muestra un patr\u00f3n de cada monta\u00f1a rusa de ML: las tuber\u00edas de datos ejecutan c\u00f3digo ajeno y necesitan la\u2026\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/07\\\/21\\\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/07\\\/21\\\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/07\\\/21\\\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/datenpipeline-fremder-code-dataset-loader-cover-hero-2.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/datenpipeline-fremder-code-dataset-loader-cover-hero-2.jpg\",\"width\":1792,\"height\":1024,\"caption\":\"Eine Hand h\u00e4lt einen Datenordner, aus dem ein laufendes Terminal-Fenster ragt (KI-generiert)\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/07\\\/21\\\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/inicio\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Hugging Face hackeado: La entrada fue un cargador de conjuntos de datos\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/\",\"name\":\"cloudmagazin\",\"description\":\"Inspiration f\u00fcr Businessentscheider\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#organization\",\"name\":\"cloudmagazin\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2020\\\/04\\\/cloudmagazin-logo-klein_menu.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2020\\\/04\\\/cloudmagazin-logo-klein_menu.jpg\",\"width\":150,\"height\":150,\"caption\":\"cloudmagazin\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/cloudmagazincom\\\/\",\"https:\\\/\\\/x.com\\\/cloudmagazin\",\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/cloudmagazin\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#\\\/schema\\\/person\\\/ce38baaa19a580268aedce096597eb3c\",\"name\":\"Alec Chizhik\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/alec-chizhik.jpg\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/alec-chizhik.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/alec-chizhik.jpg\",\"caption\":\"Alec Chizhik\"},\"description\":\"Alec es el Director Digital Jefe en Evernine y escribe sobre arquitecturas en la nube, seguridad inform\u00e1tica y pr\u00e1cticas operativas digitales.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/alecchizhik\\\/\"],\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/author\\\/alec\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Hugging Face hackeado: La entrada fue un cargador de conjuntos de datos","description":"El incidente de Hugging Face de julio de 2026 muestra un patr\u00f3n de cada monta\u00f1a rusa de ML: las tuber\u00edas de datos ejecutan c\u00f3digo ajeno y necesitan la\u2026","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/21\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\/","og_locale":"es_ES","og_type":"article","og_title":"Hugging Face hackeado: La entrada fue un cargador de conjuntos de datos","og_description":"El incidente de Hugging Face de julio de 2026 muestra un patr\u00f3n de cada monta\u00f1a rusa de ML: las tuber\u00edas de datos ejecutan c\u00f3digo ajeno y necesitan la\u2026","og_url":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/21\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\/","og_site_name":"cloudmagazin","article_publisher":"https:\/\/www.facebook.com\/cloudmagazincom\/","article_published_time":"2026-07-21T20:36:07+00:00","article_modified_time":"2026-07-23T12:09:08+00:00","og_image":[{"width":1792,"height":1024,"url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/datenpipeline-fremder-code-dataset-loader-cover-hero-2.jpg","type":"image\/jpeg"}],"author":"Alec Chizhik","twitter_card":"summary_large_image","twitter_creator":"@cloudmagazin","twitter_site":"@cloudmagazin","twitter_misc":{"Escrito por":"Alec Chizhik","Tiempo de lectura":"8 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/21\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\/#article","isPartOf":{"@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/21\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\/"},"author":{"name":"Alec Chizhik","@id":"https:\/\/www.cloudmagazin.com\/es\/#\/schema\/person\/ce38baaa19a580268aedce096597eb3c"},"headline":"Hugging Face hackeado: La entrada fue un cargador de conjuntos de datos","datePublished":"2026-07-21T20:36:07+00:00","dateModified":"2026-07-23T12:09:08+00:00","mainEntityOfPage":{"@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/21\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\/"},"wordCount":1675,"publisher":{"@id":"https:\/\/www.cloudmagazin.com\/es\/#organization"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/21\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/datenpipeline-fremder-code-dataset-loader-cover-hero-2.jpg","articleSection":["Inteligencia artificial"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/21\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\/","url":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/21\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\/","name":"Hugging Face hackeado: La entrada fue un cargador de conjuntos de datos","isPartOf":{"@id":"https:\/\/www.cloudmagazin.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/21\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\/#primaryimage"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/21\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/datenpipeline-fremder-code-dataset-loader-cover-hero-2.jpg","datePublished":"2026-07-21T20:36:07+00:00","dateModified":"2026-07-23T12:09:08+00:00","description":"El incidente de Hugging Face de julio de 2026 muestra un patr\u00f3n de cada monta\u00f1a rusa de ML: las tuber\u00edas de datos ejecutan c\u00f3digo ajeno y necesitan la\u2026","breadcrumb":{"@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/21\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.cloudmagazin.com\/es\/2026\/07\/21\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/21\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\/#primaryimage","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/datenpipeline-fremder-code-dataset-loader-cover-hero-2.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/datenpipeline-fremder-code-dataset-loader-cover-hero-2.jpg","width":1792,"height":1024,"caption":"Eine Hand h\u00e4lt einen Datenordner, aus dem ein laufendes Terminal-Fenster ragt (KI-generiert)"},{"@type":"BreadcrumbList","@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/21\/hugging-face-hackeado-la-entrada-fue-un-cargador-de-conjuntos-de-datos\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.cloudmagazin.com\/es\/inicio\/"},{"@type":"ListItem","position":2,"name":"Hugging Face hackeado: La entrada fue un cargador de conjuntos de datos"}]},{"@type":"WebSite","@id":"https:\/\/www.cloudmagazin.com\/es\/#website","url":"https:\/\/www.cloudmagazin.com\/es\/","name":"cloudmagazin","description":"Inspiration f\u00fcr Businessentscheider","publisher":{"@id":"https:\/\/www.cloudmagazin.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.cloudmagazin.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/www.cloudmagazin.com\/es\/#organization","name":"cloudmagazin","url":"https:\/\/www.cloudmagazin.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.cloudmagazin.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2020\/04\/cloudmagazin-logo-klein_menu.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2020\/04\/cloudmagazin-logo-klein_menu.jpg","width":150,"height":150,"caption":"cloudmagazin"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/es\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/cloudmagazincom\/","https:\/\/x.com\/cloudmagazin","https:\/\/www.linkedin.com\/showcase\/cloudmagazin\/"]},{"@type":"Person","@id":"https:\/\/www.cloudmagazin.com\/es\/#\/schema\/person\/ce38baaa19a580268aedce096597eb3c","name":"Alec Chizhik","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/alec-chizhik.jpg","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/alec-chizhik.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/alec-chizhik.jpg","caption":"Alec Chizhik"},"description":"Alec es el Director Digital Jefe en Evernine y escribe sobre arquitecturas en la nube, seguridad inform\u00e1tica y pr\u00e1cticas operativas digitales.","sameAs":["https:\/\/www.linkedin.com\/in\/alecchizhik\/"],"url":"https:\/\/www.cloudmagazin.com\/es\/author\/alec\/"}]}},"_links":{"self":[{"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/posts\/49708","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/users\/31"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/comments?post=49708"}],"version-history":[{"count":1,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/posts\/49708\/revisions"}],"predecessor-version":[{"id":49709,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/posts\/49708\/revisions\/49709"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/media\/49615"}],"wp:attachment":[{"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/media?parent=49708"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/categories?post=49708"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/tags?post=49708"},{"taxonomy":"industry","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/industry?post=49708"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}