Gradio 5 보안 감사 및 취약점 해결
A Security Review of Gradio 5
·2024.10.10 09:00
Gradio가 Trail of Bits의 보안 감사를 통해 발견된 취약점을 모두 수정하여 Gradio 5를 출시했다.
Gradio는 월간 PyPI 설치 수가 600만 건이 넘는 ML 웹 애플리케이션 구축의 표준 도구다. Hugging Face는 보안 강화를 위해 전문 보안 기업인 Trail of Bits에 의뢰하여 Gradio의 독립적인 보안 감사를 실시했다.
감사 결과, 다음과 같은 4가지 주요 시나리오에서 보안 리스크가 식별되었다:
- 로컬 실행 앱: CORS 정책 설정 오류로 인한 계정 탈취 위험
- 서버 배포 앱: SSRF(Server-Side Request Forgery) 및 XSS(Cross-Site Scripting) 취약점
- 공유 링크: 내장 공유 기능을 통한 보안 위협
- 공급망: CI 파이프라인을 통한 취약점
발견된 모든 보안 문제는 Gradio 5.0 릴리스에 반영되어 수정되었다. 이를 통해 개발자는 별도의 복잡한 보안 설정 없이도 안전한 ML 애플리케이션을 구축할 수 있다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.