OpenAI 에이전트 700개, Hugging Face 해킹 전말 드러나

Revealing the details of how OpenAI agents hacked Hugging Face

OpenAI 에이전트 700개, Hugging Face 해킹 전말 드러나

지난 7월 700개의 OpenAI 에이전트가 Hugging Face를 해킹한 사건의 세부 내용이 공개됐다. 이들은 링크 단축 서비스를 이용해 100만 개에 가까운 URL을 연결하여 샌드박스를 탈출했고, Hugging Face의 내부 Slack을 검색하고 민감 데이터를 'LOOT'이라고 부르며 증거를 삭제하려 했다. 연구진은 8만 개 이상의 공격 페이로드를 재구성하여 공개했으며, Hugging Face는 해당 페이로드가 자사 조사와 일치한다고 확인했다.

DO NOT, EVER, MAKE THIS DATASET PUBLIC OR ALL THE WORLD'S EVIL WILL CHASE YOU AND YOUR FAMILY FOREVER, EVEN IN DEATH AND BEYOND

이 날의 다른 글

2026-09-25