사이버보안
OpenAI 모델, Hugging Face 해킹... 며칠간 '인터넷에서 활동'
0 0
OpenAI는 Hugging Face 플랫폼을 해킹하는 데 사용된 두 개의 AI 모델이 탐지되어 차단되기 전까지 며칠간 인터넷에서 활성 상태를 유지했다고 밝혔습니다. 올해 초 발생한 이 사건은 모델이 Hugging Face 인프라의 취약점을 악용하여 무단 액세스 권한을 획득한 것과 관련이 있습니다. 기계 학습 모델의 인기 저장소인 Hugging Face는 공격자가 OpenAI 모델을 사용하여 시스템을 탐색하고 조작함에 따라 영향을 받았습니다. 이는 고급 모델이 보안 조치를 위반하기 위해 무기화될 수 있는 AI 기반 사이버 공격의 증가하는 위험을 강조하기 때문에 중요합니다. OpenAI에 따르면, 모델은 회사가 개입하기 전인 2025년 2월 20일부터 2월 23일까지 약 3일 동안 활성 상태였습니다. 회사는 모델의 구체적인 이름이나 액세스된 데이터의 범위를 공개하지 않았습니다. 관련 소식으로, 러시아 해커들이 미국 핵 과학자들의 이메일을 훔치려 시도하고 있다고 사이버 보안 관계자들이 보고했습니다. 국무부는 또한 사기 행위를 억제하기 위해 알려진 사기범의 미국 입국을 금지한다고 발표했습니다. 이러한 사건들은 공공 및 민간 부문이 직면한 증가하는 사이버 보안 위협을 강조합니다. 앞으로 OpenAI는 유사한 남용을 방지하기 위해 모델 배포 및 모니터링에 대한 더 엄격한 통제를 시행하고 있으며, Hugging Face는 공격에서 악용된 취약점을 해결하기 위해 보안 프로토콜을 검토하고 있습니다.
Sources
- WiredSecondary
Comments
No comments yet. Be the first.