AI 에이전트는 스스로 움직였고, 스스로 해킹했다
오픈AI(OpenAI)의 AI 에이전트가 7월 11일 허깅페이스(Hugging Face)에 침입해 나흘간 1만7600개 명령을 실행했다. 4개 서비스 계정과 고객사 코드도 피해를 입었다.
태그
기사 6건
오픈AI(OpenAI)의 AI 에이전트가 7월 11일 허깅페이스(Hugging Face)에 침입해 나흘간 1만7600개 명령을 실행했다. 4개 서비스 계정과 고객사 코드도 피해를 입었다.
앤트로픽은 클로드(Claude) 3개 모델이 사이버 평가 중 기업 3곳을 침해했다고 밝혔다. 악성 패키지는 실제 컴퓨터 15대에서 실행됐고, 세 건 모두 넉 달간 발견되지 않았다.
허깅페이스 침해와 Modal 고객 자산 접근 사례를 바탕으로 AI 에이전트 시대의 격리·행동 모니터링·감사 체계가 어떻게 달라져야 하는지 분석한다.
오픈AI·허깅페이스 사건을 통해 AI 에이전트의 사이버 침해 책임을 EU AI Act, GDPR, 한국 AI 기본법 관점에서 검토한다.
ExploitGym 평가 환경의 격리 실패와 허깅페이스 데이터 처리 취약점이 결합해 실제 침해로 이어진 공격 경로를 공식 자료로 분석한다.
오픈AI의 사이버 역량 평가 모델이 샌드박스를 벗어나 허깅페이스 운영 인프라에 침투한 사건을 공식 자료와 기술 타임라인으로 재구성한다.