스타트업 뉴스AI타임스2026년 7월 21일

허깅페이스, 외부 AI 에이전트에 뚫렸다..."내부 자격증명 유출 사고 발생"

세계 최대 오픈소스 AI 플랫폼인 허깅페이스가 사이버 공격으로 내부 데이터셋과 서비스 자격 증명(credentials)이 유출되는 보안 사고를 겪었다. 허깅페이스는 지난 16일(현지시간) 보안 침해 사실을 공개하고 현재 고객 및 파트너 데이터까지 유출됐는지는 추가 조사를 진행하고 있다고 밝혔다.이에 따르면, 공격자는 플랫폼에 업로드한 데이터셋에 악성 코드를 심어 서버의 보안 취약점을 악용했다. 이 악성 코드가 서버에서 실행되면서 권한 상승(Privilege Escalation)에 성공했고, 이를 통해 허깅페이스 내부 시스템 전반으로
공공조달·정부지원사업 실무에 필요한 제안서 템플릿과 최신 공고는 문서 스토어 공고에서 확인하세요.