모델 801건 · 국산 131 · 가격 643 추적 중
AI 안전·정렬·평가

허깅페이스 해킹, AI 에이전트 보안 허점 드러내

AI Now Institute·2026-09-18영문 원문

요약

허깅페이스가 해킹당한 사건과 관련해 AI Now Institute의 수석 AI 과학자 하이디 클라프는 통상적인 보안 엔지니어링만으로도 공격이 데이터에 도달하기 전에 막을 수 있었다고 밝혔다. 그는 문제의 AI 에이전트들이 애초에 이를 통제하도록 설계되지 않은 소프트웨어 안에서 실행되고 있었고, 아무도 외부로 나가는 트래픽을 감시하지 않았다는 점을 지적했다.

큐레이터 노트

원문에 없는 맥락입니다

전문가 지적의 핵심은 AI 자체의 결함이 아니라, AI 에이전트를 감싸는 기존 소프트웨어와 트래픽 모니터링 체계의 부재였다는 점이다.

깊이 읽기

이 기사 한 건이 아니라, 같은 사안을 다룬 이 사이트의 기록을 근거로 정리했습니다

이 일이 어디서 왔나

같은 시점 AWS는 AI 에이전트 실행 인프라인 AgentCore가 컨테이너 생명주기와 관측성을 자동 관리한다고 소개했고, AI스페라는 AI 에이전트로 보안 위협 노출 관리를 자동화했다고 밝혔다. 반면 허깅페이스 사례는 AI 에이전트를 실행하는 기존 소프트웨어와 트래픽 감시 체계가 정작 갖춰지지 않았던 경우로, 같은 'AI 에이전트 인프라' 흐름의 반대편 사례에 해당한다.

짚어야 할 점

  • 클라프의 지적은 AI 모델의 결함이 아니라 AI 에이전트를 감싸는 기존 소프트웨어와 아웃바운드 트래픽 감시 부재를 겨냥한 것으로, 새로운 AI 보안 기술이 아니라 통상적인 보안 엔지니어링의 부재가 원인이라는 진단이다.
  • 같은 날 보도된 보안 연구팀의 클로드를 이용한 오픈AI 계정 해킹 사례와 함께 보면, AI 에이전트가 공격 대상이자 공격 도구로 동시에 쓰일 수 있음을 보여준다.
  • AWS가 AgentCore에서 강조한 '관측성 자동 관리', AI스페라가 강조한 '외부 노출 자산 식별·모니터링'은 허깅페이스 사례에서 빠졌던 바로 그 지점과 맞닿아 있어, 에이전트 인프라의 감시 기능이 실제로 얼마나 갖춰지는지가 관건이 될 것으로 보인다.

아직 확인되지 않은 것

  • 허깅페이스 해킹으로 실제 데이터가 유출됐는지, 유출됐다면 규모가 어느 정도인지는 확인되지 않았다.
  • 클라프가 말한 '통상적인 보안 엔지니어링'이 구체적으로 어떤 조치를 뜻하는지는 밝혀지지 않았다.
  • 해킹이 발생한 정확한 시점과 허깅페이스 측의 공식 대응 여부에 대한 내용은 나오지 않았다.

다른 매체는 이렇게 썼다

같은 사안을 다룬 다른 곳의 보도입니다

OpenAI, 메타 Muse 대항마 'Dots' 출시
The Verge AI · 2026-09-29

OpenAI가 데브데이 키노트에서 상시 작동형 AI 비서 'Dots'를 발표했다. 메타의 Muse에 대응하는 제품으로, 귀엽고 커스터마이징 가능한 아바타로 표현된다. GPT-6 Astra 모델이 구동하며, 자체 클라우드 컴퓨터로 웹 브라우저와 다수의 지원 앱에 접근해 백그라운드에서 작업…

소비자용 에이전트 인스팅트, 한 달 만에 몸값 4배
AI타임스 · 2026-09-29

AI 에이전트 스타트업 인스팅트가 10억달러 규모의 시리즈 C 투자를 유치해 기업가치 100억달러를 기록했다고 28일(현지시간) 발표했다. 이는 한 달 전 평가받은 25억달러에서 네 배 뛴 수치다. 이번 투자에는 세쿼이아 캐피털, 벤치마크 캐피털, 코튜 등이 참여했다. 2025년 설립된…

마누스, 차세대 에이전트 '마누스 2.0'과 '큐' 출시
AI타임스 · 2026-09-29

마누스가 9월 28일 차세대 다목적 AI 에이전트 '마누스 2.0'과 개인용 에이전트 생성·배포 앱 '큐(Cue)'를 출시했다. 이번 발표는 단순 모델 업그레이드가 아니라 새로운 에이전트 아키텍처와 제품군을 선보이는 대규모 개편이라고 밝혔다. 마누스 2.0은 작업 속도와 자율성 향상에 …

이 사안의 흐름

같은 주제를 다룬 이 사이트의 기록 — 최신순

이 글에 나온 말

용어집 전체 →
AI 에이전트
AI 에이전트는 주어진 목표를 달성하기 위해 스스로 계획을 세우고 도구를 호출하며 행동한 결과를 관찰해 다음 행동을 결정하는 AI 시스템을 말한다.

이 분야 브리핑

여러 매체가 함께 다룬 사안을 한 번에

이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.

AI Now Institute 원문 전체 보기 →

같은 분야의 다른 소식

전체 뉴스 →