OpenAI, 자사 모델이 일으킨 Hugging Face 보안 사고 공동 대응 나서
OpenAI가 Hugging Face 모델 평가(model evaluation) 과정에서 발생한 보안 사고와 관련해 Hugging Face와 함께 대응에 나섰다고 공식 발표했습니다. Axios 후속 보도에 따르면, 이번 Hugging Face 침해 사고의 원인은 다름 아닌 OpenAI 자체 모델이었던 것으로 확인됐습니다. 즉 외부 공격자의 해킹이 아니라 OpenAI가 자사 모델을 평가하는 과정에서 의도치 않게 Hugging Face 쪽 시스템에 영향을 준 셈입니다. 이 소식은 Hacker News에서 각각 166점(댓글 70개)과 11점(댓글 4개)을 기록하며 개발자 커뮤니티의 관심을 크게 끌었습니다. AI 모델 평가 파이프라인이 외부 플랫폼과 연동될 때 발생할 수 있는 보안 리스크를 보여주는 사례라 주목할 만합니다. 자사 모델의 자동화된 동작이 제3자 인프라에까지 영향을 줄 수 있다는 점에서, 모델 배포·평가 단계의 권한 설계와 샌드박싱이 다시 화두로 떠오를 것으로 보입니다. 아직 구체적인 기술적 원인이나 피해 범위는 공개되지 않았습니다.