중요AI타임스
허깅페이스, 악성 데이터셋 공격에 내부 자격 증명 유출
업로드된 데이터셋을 통한 권한 상승 공격. 외부 데이터셋 다운로드·실행 파이프라인 격리 점검 필요.
요약
세계 최대 오픈소스 AI 플랫폼 허깅페이스가 사이버 공격으로 인해 내부 데이터셋과 서비스 자격 증명(credentials)이 유출되는 보안 사고를 겪었다고 지난 16일(현지시간) 밝혔다. 공격자는 플랫폼에 업로드된 악성 코드가 포함된 데이터셋을 통해 서버의 보안 취약점을 악용하고 권한 상승(Privilege Escalation)을 시도했다. 이를 통해 공격자는 허깅페이스 내부 시스템 전반에 접근한 것으로 확인됐다. 현재 허깅페이스는 고객 및 파트너 데이터의 유출 여부를 파악하기 위해 추가적인 조사를 진행 중이다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 허깅페이스, 외부 AI 에이전트에 뚫렸다..."내부 자격증명 유출 사고 발생"
원문 보기 ↗