AI Briefing

Hugging Face, JFrog와 AI 보안 강화 협력

Hugging Face and JFrog partner to make AI Security more transparent

·2025.03.04 09:00

Hugging Face가 JFrog의 스캐너를 도입하여 모델 가중치 내 악성 코드 탐지 기능을 강화한다.

Hugging Face가 JFrog와 파트너십을 맺고, Hugging Face Hub의 보안성을 높이기 위해 JFrog의 스캐너를 플랫폼에 통합한다.

기존의 picklescan은 모듈 이름에 대한 패턴 매칭 방식만 사용하여 악성 여부를 확정하기 어려웠으나, JFrog 스캐너는 모델 가중치 내의 코드를 직접 파싱하고 분석하여 잠재적인 악성 사용 사례를 더 깊이 있게 탐지한다.

주요 특징은 다음과 같다:

  • 탐지 범위 확대: Pickle뿐만 아니라 Keras Lambda 레이어 등 다양한 파일 형식의 취약점을 탐지한다.
  • 오탐(False Positive) 감소: 단순 패턴 매칭이 아닌 코드 분석을 통해 보안 경고의 정확도를 높인다.
  • 자동 적용: 모든 공개 모델 저장소에 자동으로 적용되며, 사용자가 별도의 설정을 할 필요가 없다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.