동차 Beating 모니터링에 따르면, Hugging Face 공동 창업자 겸 최고 과학 책임자(CSO) Thomas Wolf가 OpenAI의 테스트 모델 침입 사건에 대해 응답했습니다. 그는 이번이 플랫폼이 처음으로 이러한 유형의 공격을 경험한 사례라며, 이로 인해 사이버 보안 팀이 항상 충분히 강력한 오픈 웨이트 모델에 접근할 수 있어야 한다는 확신을 더욱 굳혔다고 밝혔습니다.
Wolf는 최첨단 모델이 이미 인프라에 진입해 수평적으로 이동하고 있는 상황에서, 방어 측은 몇 분 또는 몇 시간 내에 최첨단 수준에 가까운 도구를 호출할 수 있어야 하며, 더 이상 폐쇄적인 신청 및 심사 절차를 기다릴 수 없다고 말했습니다.
Hugging Face는 이전에 상업용 API를 통해 1만 7천 건 이상의 공격 기록을 분석하려 했지만, 실제 공격 명령과 취약점 페이로드가 보안 차단을 유발했습니다. 결국 팀은 로컬에서 GLM 5.2를 실행해 사건을 재구성했으며, 공격 로그와 자격 증명이 내부 시스템을 벗어나지 않도록 했습니다.
Wolf는 모델 투명성과 능력 접근 권한이 단순히 보급과 혁신에만 관련된 것이 아니라, 보안 팀이 공격을 적시에 처리할 수 있는지 여부를 직접 결정한다고 생각합니다.
