공지사항

허깅페이스 2

허깅페이스 침해 사고로 본 AI 시대 보안의 새로운 국면

안녕하세요,그로메트릭 입니다. 🐸 최근 7월 뜨거운 감자였던 오픈AI(OpenAI)의 AI 모델이 허깅페이스(Hugging Face)의 인프라를 자율적으로 침투한 사건이 보안 업계를 뒤흔들고 있습니다. 내부 사이버 역량 평가 과정에서 AI 모델이 스스로 제로데이 취약점을 찾아내고, 탈취한 자격 증명과 원격 코드 실행(RCE)까지 연쇄적으로 활용해 실제 공격 경로를 완성해 낸 것입니다. 사람의 개입 없이 AI 에이전트가 처음부터 끝까지 수행한 최초의 사이버 공격 사례로 기록되며, 이는 단순한 해프닝이 아니라 소프트웨어 공급망 보안 전반의 취약점 평가 방식을 근본적으로 뒤흔드는 신호탄입니다. 기존에는 취약점을 하나씩 심각도와 도달 가능성에 따라 개별적으로 평가해 왔지만, 이제는 낮은 심각도로 분류됐던 취약..

세 번째 GroMeetUp 후기

2026년 병오년의 시작을 알린 첫 번째 그로밋업!여러분의 뜨거운 성원 덕분에 100석 매진이라는 놀라운 기록을 세웠습니다. 🎉최근 급증하는 '오픈소스 공급망 위협'부터, AI 개발의 핵심인 'Hugging Face' 보안까지.현업의 고민이 깊은 만큼 현장의 열기도 그 어느 때보다 대단했는데요.이 뜨거웠던 현장이 IT 전문 매체 주요 기사로도 소개되었습니다! 📰 아쉽게 참석하지 못한 분들을 위해, 언론이 주목한 핵심 인사이트를 블로그에 꾹꾹 눌러 담았으니지금 바로 그로메트릭 네이버 블로그에서 확인해 보세요.[아이티데일리 보도]http://www.itdaily.kr/news/articleView.html?idxno=237613 그로메트릭, AI 오픈소스 취약점 및 공급망 공격 대응 전략 제시 - 아이..

GroMetric 2026.02.03