AI Briefing

OpenOSS/privacy-filter 스캠 주의

[SCAM DO NOT USE!!] OpenOSS/privacy-filter

·2026.05.08 03:31

사칭 Hugging Face 모델이 악성 스크립트를 내려받는 정황이 나왔다.

Hugging Face의 Open-OSS/privacy-filter 모델이 **openai/privacy-filter**를 사칭한 스캠으로 지목됐다.

게시글은 저장소의 loader.py 안에 숨겨진 문자열을 디코드하면 외부 주소가 나오고, 그 주소의 JSON이 PowerShell 명령을 내려보낸다고 지적했다.

핵심 내용은 다음과 같다.

  • jsonkeeper.com의 응답에 있는 cmdWindows 명령 실행을 유도한다.
  • 명령은 update.bat 를 임시 폴더에 내려받은 뒤 실행하도록 되어 있다.
  • 글 작성자는 이 모델이 악성 파일을 컴퓨터에 다운로드한다고 경고했다.
  • 함께 제시된 정상 모델은 openai/privacy-filter 이다.

즉, 단순한 커뮤니티 불평이 아니라 AI 모델 배포 경로를 악용한 공급망 보안 경고에 가깝다. Hugging Face에서 모델을 내려받는 개발자라면 저장소 소스와 로더 스크립트를 반드시 확인해야 한다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.