IT뉴스모아news terminal

article detail

허깅페이스, 외부 AI 에이전트에 뚫렸다..."내부 자격증명 유출 사고 발생"

AI타임스
2026. 7. 21. 오후 4:40
허깅페이스, 외부 AI 에이전트에 뚫렸다..."내부 자격증명 유출 사고 발생"

AI 요약

허깅페이스는 지난 16일(현지시간) 보안 침해를 공개하며 공격으로 내부 데이터셋과 서비스 자격 증명이 유출됐다고 밝히고, 공격자가 플랫폼에 업로드된 데이터셋에 심은 악성 코드를 통해 서버의 취약점을 악용해 권한 상승에 성공한 뒤 내부 시스템으로 접근 권한을 확대했다고 설명했습니다. 허깅페이스는 유출된 자격 증명을 모두 폐기·재발급했으며 사용자에게 API 키와 접근 키 교체 및 계정의 의심스러운 활동 확인을 권고하고 취약점을 이미 수정했다고 밝혔습니다. 회사는 이번 공격이 외부 AI 에이전트가 수천개의 단기 샌드박스를 오가며 자체 명령·제어 체계를 구축한 방식이었다고 전했지만 구체적 기술적 증거는 공개하지 않았고, 자체 이상 탐지 시스템과 로컬 LLM으로 분석을 진행했으며 수사기관 신고와 외부 디지털 포렌식 업체를 통한 조사 및 전반적 보안 점검을 진행 중이라고 밝혔습니다.

원문보기