AI Briefing

Hugging Face 모델 보안 스캔 성과

4M Models Scanned: Protect AI + Hugging Face 6 Months In

·2025.04.14 09:00

Hugging Face와 Protect AI가 협력하여 447만 개의 모델을 스캔하고 35만 건 이상의 보안 위협을 탐지했다.

Hugging Face와 Protect AI의 파트너십이 6개월을 맞아 성과를 발표했다. Protect AI의 Guardian 기술을 통해 Hugging Face Hub의 모델 보안을 강화하고 있다.

신규 탐지 모듈 출시:

  • PAIT-ARV-100: 압축 파일 로드 시 파일 시스템 쓰기 위협 탐지
  • PAIT-JOBLIB-101: Joblib 모델 로드 시 의심스러운 코드 실행 탐지
  • PAIT-TF-200: TensorFlow SavedModel 아키텍처 백도어 탐지
  • PAIT-LMAFL-300: Llamafile 추론 중 악성 코드 실행 탐지
  • Keras의 고위험 취약점(CVE-2025-1550) 탐지 포함

주요 성과 (2025년 4월 1일 기준):

  • 447만 개의 고유 모델 버전 및 141만 개의 저장소 스캔 완료
  • 51,700개의 모델에서 총 352,000건의 보안 이슈 식별

Protect AI는 Zero Trust 접근 방식을 적용하여 임의의 코드 실행을 잠재적 위협으로 간주하며, huntr 버그 바운티 프로그램을 통해 수집된 200건 이상의 취약점 보고를 Guardian에 즉각 반영하고 있다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.