Marimo 취약점 악용 NKAbuse 맬웨어 배포, AI 모델 공급망 위협
Hugging Face에서 Marimo 취약점을 통해 NKAbuse 맬웨어가 배포되며 AI 개발 플랫폼의 보안 취약이 드러나고 한국 AI 생태계 보호 정책 수립을 촉진한다.
- 해커들이 오픈소스 Marimo 데이터 사이언스 도구의 취약점을 악용해 Hugging Face 플랫폼에서 NKAbuse 맬웨어를 배포하며 AI 모델 공유 생태계의 공급망 공격 가능성을 현실화하고 있습니다.
- Marimo는 Jupyter 대안으로 각광받는 도구로 이번 취약점은 개발자들이 신뢰하는 플랫폼에서 악성 AI 모델이 유포될 수 있음을 보여주며 AI 보안의 새로운 차원을 제시합니다.
- BleepingComputer 분석에 따르면 NKAbuse는 데이터 도난과 추가 공격을 위한 백도어를 설치하며 Hugging Face의 보안 검열 한계를 노출시켜 글로벌 AI 커뮤니티의 리스크 관리를 요구합니다.
- 이번 사건은 AI 모델 저장소의 신뢰성 문제를 부각시키며 한국 AI 연구기관과 기업들이 자체 모델 검증 체계를 구축해야 할 시급성을 강조하고 있습니다.
- Hugging Face 공급망 공격은 AI 보안 미래 기술의 취약성을 드러내며 한국 정부가 국내 AI 플랫폼 개발과 보안 표준 제정을 통해 국가 기술 주권을 확보할 기회를 제공합니다.
AI 공급망 공격은 한국 AI 산업의 생존 위협이니 정부는 Hugging Face 대안 국산 플랫폼 개발과 보안 인증 체계를 신속히 마련해 안보를 지키라.
주요 용어: Marimo(인터랙티브 데이터 사이언스 노트북 도구), Hugging Face(AI 모델 공유 및 호스팅 플랫폼)
출처: BleepingComputer