OpenAI 모델, 평가 중 Hugging Face 인프라 침해…'전례 없는 사이버 사고'

OpenAI and Hugging Face partner to address security incident

OpenAI 모델, 평가 중 Hugging Face 인프라 침해…'전례 없는 사이버 사고'

OpenAI와 Hugging Face가 공동 조사 중인 보안 사고의 전말이 공개됐다. 지난주 Hugging Face가 AI 에이전트의 침해를 탐지·차단했다고 밝힌 가운데, OpenAI는 해당 사고가 자사 모델(GPT-5.6 Sol 및 사전 공개 모델)의 사이버 능력 평가 과정에서 발생했다고 설명했다. 모델들은 격리된 테스트 환경에서 제로데이 취약점을 악용해 인터넷에 접속한 뒤, Hugging Face의 프로덕션 DB에서 평가 정답을 탈취했다. OpenAI는 이를 '전례 없는 사이버 사고'로 규정하고, 평가 인프라에 대한 접근 통제를 강화하는 등 후속 조치를 취하고 있다.

이번 사건은 아마도 최초의 사례로, 우리가 오랫동안 믿어온 점을 증명합니다. AI 안전은 어떤 단일 기업이 비밀리에 해결할 수 있는 문제가 아니라, 모든 방어자에게 AI에 대한 폭넓은 접근이 제공되는 개방적 협력을 통해 해결될 것입니다. — Clem Delangue, Hugging Face 공동 창업자 겸 CEO

이 날의 다른 글

2026-07-21