• AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의
STORIUM
  • AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의
No Result
View All Result
  • AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의
No Result
View All Result
STORIUM
No Result
View All Result

허깅페이스 트렌딩 1위 리포지토리가 정보탈취 멀웨어… AI 공급망 공격 확인

한이준 리포터 작성: 한이준 리포터
2026년 05월 15일 16시 00분
Reading Time: 1 min read
A A
Home 반도체·인프라
Share on FacebookShare on Twitter

오픈AI 공식 계정인 것처럼 위장한 허깅페이스(Hugging Face) 리포지토리가 AI 모델 공급망 공격 수단으로 악용됐다. ‘Open-OSS/privacy-filter’라는 이름으로 등록된 해당 리포지토리는 공개 후 18시간 만에 허깅페이스 트렌딩 1위에 올랐고 24만4000여 회 다운로드됐다.

이 리포지토리의 설치 스크립트 ‘loader.py’를 실행하면 러스트(Rust) 기반 정보탈취 멀웨어가 시스템에 설치됐다. 멀웨어는 브라우저에 저장된 로그인 자격증명, 쿠키, 암호화 키 등을 수집해 외부로 전송했다. 보안 연구자들은 이 공격을 중국 위협 행위자 그룹 ‘실버 폭스(Silver Fox)’의 소행으로 귀속했다.

리포지토리가 단시간에 트렌딩 상위에 오를 수 있었던 배경에는 조직적인 좋아요 조작이 있었다. 분석 결과 667개의 봇 계정이 동원돼 해당 리포지토리에 인위적으로 좋아요를 집중시킨 것으로 드러났다. 허깅페이스는 트렌딩 알고리즘이 좋아요 수와 다운로드를 주요 지표로 삼기 때문에 이런 조작에 구조적으로 취약한 면이 있다.

AI 모델 허브는 개발자들이 사전 훈련된 모델과 데이터셋을 즉시 내려받아 쓰는 환경이어서 신뢰도가 핵심이다. 그러나 누구나 리포지토리를 등록할 수 있는 개방 구조는 위장 계정이나 악성 코드 삽입 공격에 노출되기 쉽다. 이번 사례는 오픈소스 AI 생태계의 공급망 보안이 얼마나 취약한지를 보여주는 사례로 기록됐다.

허깅페이스는 해당 리포지토리를 삭제하고 관련 계정을 차단했으나, 이미 다운로드한 사용자들은 즉시 설치 파일을 삭제하고 자격증명을 갱신해야 한다. AI 커뮤니티에서는 모델 허브 플랫폼이 코드 스캔 자동화와 계정 인증 강화 등 공급망 보안 체계를 대폭 강화해야 한다는 목소리가 높아지고 있다.

저작권자 © STORIUM 무단전재 및 재배포 금지

Tags: Silver Fox공급망 공격멀웨어오픈AI 사칭허깅페이스
한이준 리포터

한이준 리포터

안녕하세요, 한이준 리포터입니다. 구글·마이크로소프트·메타 같은 글로벌 빅테크의 AI 전략과 플랫폼 경쟁을 좇으며, 발표 뒤에 숨은 셈법을 읽어 드립니다. 모든 기사는 발행 전 편집인의 검수를 통과합니다.

관련 기사

웹 페이지 HTML 소스 코드 화면
AI 서비스·툴

Transformers.js, Cross-Origin Storage API로 AI 모델 중복 다운로드 해소 실험

2026년 06월 25일 06시 46분
책상 위 인쇄된 약관 문서를 살펴보는 손
AI 모델·연구

PaddleOCR PP-OCRv6, 50개 언어 지원·허깅페이스 공개

2026년 06월 25일 04시 22분
Explore the tranquil setting of Changdeokgung Palace, a UNESCO site in Seoul, South Korea.
산업 적용

국가유산청, 창덕궁 등 고궁 데이터 30만 건 AI 학습용 공개…허깅페이스 배포 예정

2026년 06월 22일 15시 20분
A woman researching adoption information on a laptop indoors.
AI 서비스·툴

허깅페이스, ARD로 에이전트 도구 실시간 검색 표준 공개

2026년 06월 18일 19시 31분
Next Post
오디오 파형 시각화

미라 무라티 창업 싱킹머신랩, 풀듀플렉스 멀티모달 모델 'TML-Interaction-Small' 공개

답글 남기기 응답 취소

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

  • 인기 급상승
  • 최신
Close-up of a GeForce RTX graphics card on a desk, showcasing its design and technology.

엔비디아 RTX 스파크 가격, 최소 2000달러 전망…윈도 노트북 ‘M1 모먼트’ 걸림돌

2026년 06월 02일 11시 19분
A 3D rendering of a neural network with abstract neuron connections in soft colors.

퍼플렉시티, 로컬·클라우드 AI를 자동 판단하는 하이브리드 추론 시스템 발표

2026년 06월 04일 08시 53분
Contemporary building with a glass facade and geometric patterns, low angle view.

앤트로픽·네이버 개발자 밋업 개최…서울 오피스 개소 앞두고 본사 임원 참석

2026년 06월 06일 21시 12분
책상에서 법률 문서에 서명하는 모습

클로드 ‘드리밍’ 기능 공개…앤트로픽, 법률·의료 AI 성능 대폭 향상

2026년 05월 30일 21시 11분
Close-up of a wooden gavel on a judge's desk, symbolizing justice.

AI 생성 성인 콘텐츠 유료 판매 운영자들, 법원서 잇달아 징역형

2026년 06월 05일 22시 40분
엔비디아 미국 본사 건물

엔비디아·37개 창립 파트너, Open Secure AI Alliance 출범

2026년 07월 28일 19시 45분
미국 연방 로비가 이뤄지는 워싱턴 의사당 공식 사진

미 주요 기술·AI 기업·단체 11곳, 상반기 로비 4,180만달러

2026년 07월 28일 18시 46분
다리오 아모데이 앤트로픽 CEO의 2023년 TechCrunch 행사 자료사진

Claude 공개 공유 대화 일부 검색 노출…비공개 자동 유출과는 달라

2026년 07월 28일 17시 53분
일리야 수츠케버가 참석한 2014년 스탠퍼드 대담 자료사진

SSI, 엔비디아 Vera Rubin 도입…연산 자원 10배 확대

2026년 07월 28일 16시 20분
중국 항저우 앤트그룹 A Space 건물

앤트그룹 Ling-3.0-Flash 공개…1,240억개 중 51억개 활성

2026년 07월 28일 15시 07분

검색

No Result
View All Result

인기 태그

AI규제 AI반도체 AI보안 AI안전 AI에이전트 AI연구 AI인프라 AI정책 Anthropic arXiv AWS ChatGPT Claude Gemini HBM IPO LLM MCP NVIDIA OpenAI RAG SK하이닉스 강화학습 구글 데이터센터 마이크로소프트 멀티모달 멀티에이전트 메타 반도체 벤치마크 사이버보안 삼성전자 생성AI 생성형AI 스타트업 앤트로픽 에이전트 에이전틱AI 엔비디아 오픈AI 오픈소스 의료AI 자율주행 피지컬AI

카테고리

  • AI 모델·연구 (1,482)
  • AI 서비스·툴 (826)
  • 반도체·인프라 (537)
  • 빅테크·기업 (566)
  • 산업 적용 (415)
  • 스타트업·투자 (251)
  • 정책·윤리 (455)

STORIUM은 트렌드와 인사이트를 전하는 종합 뉴스 매체입니다. 정확성, 균형, 맥락의 편집 원칙으로 신뢰받는 뉴스를 전합니다.

카테고리

  • AI 모델·연구
  • AI 서비스·툴
  • 반도체·인프라
  • 빅테크·기업
  • 산업 적용
  • 스타트업·투자
  • 정책·윤리

태그

AI규제 AI반도체 AI보안 AI안전 AI에이전트 AI연구 AI인프라 AI정책 Anthropic arXiv AWS ChatGPT Claude Gemini HBM IPO LLM MCP NVIDIA OpenAI RAG SK하이닉스 강화학습 구글 데이터센터 마이크로소프트 멀티모달 멀티에이전트 메타 반도체 벤치마크 사이버보안 삼성전자 생성AI 생성형AI 스타트업 앤트로픽 에이전트 에이전틱AI 엔비디아 오픈AI 오픈소스 의료AI 자율주행 피지컬AI

최근 뉴스

엔비디아 미국 본사 건물

엔비디아·37개 창립 파트너, Open Secure AI Alliance 출범

2026년 07월 28일 19시 45분
미국 연방 로비가 이뤄지는 워싱턴 의사당 공식 사진

미 주요 기술·AI 기업·단체 11곳, 상반기 로비 4,180만달러

2026년 07월 28일 18시 46분
  • 소개
  • 문의
  • 광고문의
  • 개인정보처리방침
  • 이용약관
  • 청소년보호정책
  • 정정·반론 보도 안내
  • 편집·윤리강령

주소: 경기 고양시 덕양구 꽃마을로 66, 한일미디어타워 15층
상호: 스토리움 |  사업자등록번호: 579-27-02025 |  대표자: 이국환
발행·편집인: 이국환 |  청소년보호책임자: 이국환 |  발행일자: 2025.01.01
스토리움의 모든 콘텐츠는 저작권법의 보호를 받는 바, 무단 전재·복사·배포 등은 법적 제재를 받을 수 있습니다.
© 2026 STORIUM. All Rights Reserved.

No Result
View All Result
  • AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의

주소: 경기 고양시 덕양구 꽃마을로 66, 한일미디어타워 15층
상호: 스토리움 |  사업자등록번호: 579-27-02025 |  대표자: 이국환
발행·편집인: 이국환 |  청소년보호책임자: 이국환 |  발행일자: 2025.01.01
스토리움의 모든 콘텐츠는 저작권법의 보호를 받는 바, 무단 전재·복사·배포 등은 법적 제재를 받을 수 있습니다.
© 2026 STORIUM. All Rights Reserved.