스타트업 뉴스AI타임스2026년 7월 21일
허깅페이스, 외부 AI 에이전트에 뚫렸다..."내부 자격증명 유출 사고 발생"
세계 최대 오픈소스 AI 플랫폼인 허깅페이스가 사이버 공격으로 내부 데이터셋과 서비스 자격 증명(credentials)이 유출되는 보안 사고를 겪었다. 허깅페이스는 지난 16일(현지시간) 보안 침해 사실을 공개하고 현재 고객 및 파트너 데이터까지 유출됐는지는 추가 조사를 진행하고 있다고 밝혔다.이에 따르면, 공격자는 플랫폼에 업로드한 데이터셋에 악성 코드를 심어 서버의 보안 취약점을 악용했다. 이 악성 코드가 서버에서 실행되면서 권한 상승(Privilege Escalation)에 성공했고, 이를 통해 허깅페이스 내부 시스템 전반으로