Hugging Face, Wiz와 AI 보안 강화
Hugging Face partners with Wiz Research to Improve AI Security
·2024.04.04 09:00
Hugging Face가 클라우드 보안 기업 Wiz와 파트너십을 맺고 플랫폼 보안을 강화한다.
Hugging Face는 클라우드 보안 기업 Wiz와 파트너십을 체결하여 플랫폼 및 AI/ML 생태계 전반의 보안을 개선한다고 발표했습니다.
이번 협력을 통해 Hugging Face는 다음과 같은 보안 기능을 도입했습니다:
- 취약점 관리(Vulnerability Management): 플랫폼 내 보안 취약점을 지속적이고 선제적으로 관리합니다.
- 클라우드 보안 태세 관리(CSPM): 클라우드 환경을 안전하게 구성하고 모니터링합니다.
- 자동화된 조치: Wiz의 툴링을 활용해 Spaces 등 제품에서 탐지된 문제를 자동으로 해결합니다.
또한, Wiz 연구팀이 발견한 pickle 파일을 이용한 샌드박스 컴퓨팅 환경의 취약점 문제를 모두 해결했으며, 보안을 위해 Safetensors와 같은 안전한 대안 사용을 권장하고 있습니다.
Hugging Face는 Microsoft와 협력한 Picklescan, 보안 감사된 Safetensors 등을 통해 오픈소스 AI 보안 생태계 구축을 지속하고 있습니다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.