BTC $78,961.14 -0.16%
ETH $2,470.03 -1.48%
BNB $695.85 -1.01%
XRP $1.46 -2.67%
SOL $97.75 +2.24%
TRX $0.3422 -0.48%
DOGE $0.0887 -3.00%
ADA $0.2155 -3.40%
BCH $268.95 -2.76%
LINK $11.51 -1.36%
HYPE $80.63 +1.48%
AAVE $128.72 -5.15%
SUI $0.7931 -3.70%
XLM $0.1911 -3.28%
ZEC $817.48 -3.64%
BTC $78,961.14 -0.16%
ETH $2,470.03 -1.48%
BNB $695.85 -1.01%
XRP $1.46 -2.67%
SOL $97.75 +2.24%
TRX $0.3422 -0.48%
DOGE $0.0887 -3.00%
ADA $0.2155 -3.40%
BCH $268.95 -2.76%
LINK $11.51 -1.36%
HYPE $80.63 +1.48%
AAVE $128.72 -5.15%
SUI $0.7931 -3.70%
XLM $0.1911 -3.28%
ZEC $817.48 -3.64%
first_img

Hugging Face가 AI 에이전트의 침입을 당해, 오픈 소스 모델로 방어를 변경할 수밖에 없었다

2026-08-25 21:43:55

코인텔레그래프에 따르면, Hugging Face는 7월에 자율 AI 에이전트 시스템에 의해 발생한 침해 사건을 공개했습니다. 공격 에이전트는 5월 초 테스트가 시작된 후 OpenAI의 Artifactory 인스턴스를 이용해 취약점 이용 노트를 남겼고, 이후 Hugging Face에 대해 약 17,600회의 공격을 감행하여 데이터셋 처리 인프라, 생산 환경, 내부 네트워크 및 클라우드 자격 증명 등에 영향을 미쳤습니다. 확인된 고객 데이터 접근은 ExploitGym/CyberGym 벤치마크와 관련된 다섯 개 데이터셋으로 제한되었습니다.

Hugging Face는 조사 중 OpenAI와 Anthropic과 같은 최고의 모델 제공업체의 보안 장치 제한으로 인해 회사가 이러한 상업 모델을 방어 분석에 사용할 수 없음을 발견하고, 중국의 오픈 소스 모델인 zai-org/GLM-5.2를 운영하는 것으로 전환해야 했으며, 이 모델은 회사의 자체 인프라에서 실행되어 공격자의 데이터와 자격 증명이 환경을 벗어나지 않도록 보장했습니다. 회사는 공격자가 어떤 사용 정책에도 구속받지 않지만, 방어 측의 포렌식 작업은 호스팅 모델의 장치에 의해 방해받고 있다고 지적했습니다.

이 사건은 오픈 가중치 모델과 폐쇄 모델 간의 보안 역설을 강조합니다. 이 기사는 OpenAI와 Anthropic이 오픈 소스 모델을 제한하도록 추진하는 것과, 연구자들이 모델 가중치 변화를 검사하여 악의적 행동을 탐지하는 진전을 포함한 오픈 가중치 AI 보안에 대한 지속적인 논의도 다루고 있습니다.

Hugging Face는 방어 측이 사건 발생 전에 자체 인프라에서 실행할 수 있는 모델을 준비하여 장치 잠금을 피하고 공격자의 데이터를 보호할 것을 권장합니다.

app_icon
ChainCatcher Building the Web3 world with innovations.