AI Briefing

OpenOSS/privacy-filter 스캠 주의

[SCAM DO NOT USE!!] OpenOSS/privacy-filter

·2026.05.08 03:31

핵심 내용

사칭 Hugging Face 모델이 악성 스크립트를 내려받는 정황이 나왔다.

자세히 보기

Hugging Face의 Open-OSS/privacy-filter 모델이 **openai/privacy-filter**를 사칭한 스캠으로 지목됐다.

게시글은 저장소의 loader.py 안에 숨겨진 문자열을 디코드하면 외부 주소가 나오고, 그 주소의 JSON이 PowerShell 명령을 내려보낸다고 지적했다.

핵심 내용은 다음과 같다.

  • jsonkeeper.com의 응답에 있는 cmd가 Windows 명령 실행을 유도한다.
  • 명령은 update.bat 를 임시 폴더에 내려받은 뒤 실행하도록 되어 있다.
  • 글 작성자는 이 모델이 악성 파일을 컴퓨터에 다운로드한다고 경고했다.
  • 함께 제시된 정상 모델은 openai/privacy-filter 이다.

즉, 단순한 커뮤니티 불평이 아니라 AI 모델 배포 경로를 악용한 공급망 보안 경고에 가깝다. Hugging Face에서 모델을 내려받는 개발자라면 저장소 소스와 로더 스크립트를 반드시 확인해야 한다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.