허깅페이스, 데이터·인증정보 털려…"이용자에 보안키 교체 권고" 작성일 07-21 52 목록 <div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">데이터셋 보안 취약점 악용해 악성코드 실행…공격자 내부 접근 권한 확대</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="zBrxSlIkag"> <p contents-hash="028b3c6bb713b5bb01925997daf42e5f9f1507363f14cb078d606e91f2939df3" dmcf-pid="qbmMvSCEko" dmcf-ptype="general">(지디넷코리아=김미정 기자)허깅페이스가 해킹으로 내부 데이터와 서비스 인증정보를 탈취당한 것으로 전해졌다. 현재 이용자에게 보안키 교체와 계정 점검을 권고한 상태다. </p> <p contents-hash="5b1204bc7b25ede7652fd750b6fd2cc943dd60d6be6408dc3f8cbd02ed94b8f2" dmcf-pid="BKsRTvhDkL" dmcf-ptype="general">20일(현지시간) 테크크런치 등 외신에 따르면 허깅페이스는 지난주 플랫폼에 업로드된 데이터셋을 통해 내부 시스템이 침해됐다고 밝혔다. 고객이나 협력사 데이터까지 유출됐는지는 조사하고 있다.</p> <p contents-hash="3274c248b04428b244805447d918280dbaad6aded1c81b0b3e1a3a01c8d779f3" dmcf-pid="b9OeyTlwNn" dmcf-ptype="general">공격에 이용된 데이터셋은 보안 취약점을 악용해 허깅페이스 서버에서 악성코드를 실행했다. 공격자는 이후 자신의 접근 권한을 높여 내부 시스템으로 침투 범위를 넓혔다.</p> <figure class="figure_frm origin_fig" contents-hash="e1efca2828620ec8a3572f2cdfde92f726f153259f3d855290456e4967f09b6c" dmcf-pid="K2IdWySrki" dmcf-ptype="figure"> <p class="link_figure"><img alt="허깅페이스가 해킹으로 내부 데이터와 서비스 인증정보를 탈취당한 것으로 전해졌다. (사진=허깅페이스 블로그)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202607/21/ZDNetKorea/20260721100654451yvet.jpg" data-org-width="640" dmcf-mid="7h85dex2aa" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202607/21/ZDNetKorea/20260721100654451yvet.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 허깅페이스가 해킹으로 내부 데이터와 서비스 인증정보를 탈취당한 것으로 전해졌다. (사진=허깅페이스 블로그) </figcaption> </figure> <p contents-hash="903c5719cf2f02832cec1f6dedafc04cdaa710b638347ab3008feb304f2378aa" dmcf-pid="9VCJYWvmkJ" dmcf-ptype="general">회사는 공격 과정에서 노출된 서비스 인증정보를 폐기하고 새로 발급했다. 이용자에게도 플랫폼에 저장한 보안키를 교체하고 계정에서 의심스러운 활동이 발생했는지 확인하라고 안내했다.</p> <p contents-hash="02bc0f195cc77392c9f10b6df5a3ec701f6cf10c575667aef0a3c2b2bf34fe14" dmcf-pid="2fhiGYTsjd" dmcf-ptype="general">공격에 악용된 보안 취약점은 수정됐다. 공개된 이용자용 모델과 데이터셋이 변조됐거나 소프트웨어 공급망이 침해된 증거는 현재까지 발견되지 않았다.</p> <p contents-hash="e85a425e62b6cf24ff7bce74fb4e0e1ddf50c15c2e72468ef94c80fdea44d30b" dmcf-pid="VzDPhCsAAe" dmcf-ptype="general">허깅페이스는 이번 공격 과정에 외부 인공지능(AI) 에이전트가 동원됐다고 주장했다. 해당 에이전트는 짧은 시간만 운영되는 여러 샌드박스를 옮겨 다니며 수천 건의 개별 작업을 수행한 것으로 분석됐다.</p> <p contents-hash="64c4d7e1c9ac847de1d748cae163a7b4d35039c38eb443e0b0d68b1115aeffb8" dmcf-pid="fqwQlhOcoR" dmcf-ptype="general">공격자는 공개 서비스를 활용해 명령·제어 체계도 구축한 것으로 나타났다. 다만 허깅페이스는 AI 에이전트가 공격을 수행했다는 주장을 뒷받침할 구체적인 증거를 테크크런치에 즉시 제시하지 않았다.</p> <p contents-hash="265d7202ab842c1907a4d7772ca8dc45a56dffb3e05ed9d2554df14cfbead1c6" dmcf-pid="4BrxSlIkaM" dmcf-ptype="general">이번 공격은 허깅페이스의 자체 이상징후 탐지 시스템을 통해 처음 포착됐다. 회사는 이후 공격 과정이 기록된 서버 로그를 분석하는 데 AI 모델을 활용했다.</p> <p contents-hash="9bccd7dab28648030385f572ed4895b2f14e11f687e2726f4e4597db26da7be4" dmcf-pid="8bmMvSCEAx" dmcf-ptype="general">초기 로그 분석에는 외부 업체가 제공하는 상용 프런티어 AI 모델이 투입됐다. 그러나 해당 모델이 사이버 공격 관련 분석 요청을 안전 정책에 따라 차단하자 자체 서버에서 구동하는 거대언어모델(LLM)로 전환했다.</p> <p contents-hash="7e2e051117469c8c7350ad7c9e431c7a496a35c298f85953bb3cbdc7e275581c" dmcf-pid="6KsRTvhDjQ" dmcf-ptype="general">자체 모델을 활용하면서 공격 정보가 담긴 민감한 서버 로그를 외부 AI 업체 서버에 전송하지 않아도 됐다. 일부 상용 AI 모델의 안전장치가 사이버 공격 방어와 침해 사고 조사까지 제한할 수 있다는 문제도 드러났다.</p> <p contents-hash="5e436eb13bccb2656a34eb0fa05d4f729de0921820a9c7db89526803435f7925" dmcf-pid="P9OeyTlwjP" dmcf-ptype="general">허깅페이스는 이번 사건을 수사기관에 신고했다. 사이버보안 포렌식 전문가도 투입해 침해 범위와 내부 보안 체계를 조사하고 있다.</p> <p contents-hash="f3d494991823ea63c6dfe465f1b4331861947c0e77a046cf1985451e0c289032" dmcf-pid="Q2IdWySrk6" dmcf-ptype="general">허깅페이스는 외부 AI 에이전트가 "수명이 짧은 여러 샌드박스에서 수천 건의 개별 작업을 수행했다"며 "공개 서비스를 기반으로 스스로 이동하는 명령·제어 체계를 구축했다"고 밝혔다.</p> <p contents-hash="42e8544681e248df6b915dec68e8c8750c17085f2a1a04e41d081e652d225fbf" dmcf-pid="xVCJYWvmN8" dmcf-ptype="general">김미정 기자(notyetkim@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p> 관련자료 이전 DDR5 램 가격 1년 새 4배…"3분기 가격 25% 이상 오른다" [IT썰] 07-21 다음 WTA, 유전자 성별 검사 전면 도입...트랜스젠더 선수 여자 투어 출전 사실상 봉쇄 07-21 댓글 0 등록된 댓글이 없습니다. 로그인한 회원만 댓글 등록이 가능합니다.