Categories: News

Marimo 취약점 악용 NKAbuse 맬웨어 배포, AI 모델 공급망 위협

Hugging Face에서 Marimo 취약점을 통해 NKAbuse 맬웨어가 배포되며 AI 개발 플랫폼의 보안 취약이 드러나고 한국 AI 생태계 보호 정책 수립을 촉진한다.

  • 해커들이 오픈소스 Marimo 데이터 사이언스 도구의 취약점을 악용해 Hugging Face 플랫폼에서 NKAbuse 맬웨어를 배포하며 AI 모델 공유 생태계의 공급망 공격 가능성을 현실화하고 있습니다.
  • Marimo는 Jupyter 대안으로 각광받는 도구로 이번 취약점은 개발자들이 신뢰하는 플랫폼에서 악성 AI 모델이 유포될 수 있음을 보여주며 AI 보안의 새로운 차원을 제시합니다.
  • BleepingComputer 분석에 따르면 NKAbuse는 데이터 도난과 추가 공격을 위한 백도어를 설치하며 Hugging Face의 보안 검열 한계를 노출시켜 글로벌 AI 커뮤니티의 리스크 관리를 요구합니다.
  • 이번 사건은 AI 모델 저장소의 신뢰성 문제를 부각시키며 한국 AI 연구기관과 기업들이 자체 모델 검증 체계를 구축해야 할 시급성을 강조하고 있습니다.
  • Hugging Face 공급망 공격은 AI 보안 미래 기술의 취약성을 드러내며 한국 정부가 국내 AI 플랫폼 개발과 보안 표준 제정을 통해 국가 기술 주권을 확보할 기회를 제공합니다.

AI 공급망 공격은 한국 AI 산업의 생존 위협이니 정부는 Hugging Face 대안 국산 플랫폼 개발과 보안 인증 체계를 신속히 마련해 안보를 지키라.

주요 용어: Marimo(인터랙티브 데이터 사이언스 노트북 도구), Hugging Face(AI 모델 공유 및 호스팅 플랫폼)

출처: BleepingComputer

ajken

Recent Posts

북한 그룹 ‘Jade Sleet’, 인도 IT 서비스 개발자 겨냥 macOS 백도어 침해

북한 추적 그룹 ‘Jade Sleet’, 인도 IT 서비스 업체 개발자 노려 macOS 백도어 공격 확대북한…

21시간 ago

마이크로소프트, Entra ID 관리자에게 패스키 전환 촉구

마이크로소프트, 엔트라 ID 관리자에게 패스키 전환 촉구마이크로소프트는 Entra ID 관리자가 사용자 인증을 패스키로 옮기도록 재차…

21시간 ago

가짜 ‘LastPass Authenticator’ 설치 파일, MS 서명 커널 드라이버로 보안제품 차단

마이크로소프트 서명 악성 드라이버로 안티바이러스 무력화한 가짜 'LastPass Authenticator'GitHub의 'LastPass-Authenticator' 가짜 페이지가 검색결과에 노출되며 사용자를…

21시간 ago

구글, EU 위치 데이터 규정 위반으로 4억6300만달러 벌금 부과

EU 위치 데이터 규정 위반으로 구글에 대규모 벌금 부과, 글로벌 플랫폼 개인정보 보호 압박 심화아일랜드…

21시간 ago

OpenAI, AI 모델 불일치 사건 공개와 내부 보고 프레임워크 도입

OpenAI, AI 모델의 오작동 사례 공개와 내부 불일치 보고 체계 도입OpenAI가 최근 블로그에서 GPT-5.6 Sol…

21시간 ago

Exvicy, Rival ErrTraffic 코드로 만든 ClickFix 프레임워크

가짜 Cloudflare 점검창으로 WordPress 이용자를 유도한 Exvicy, ErrTraffic 코드를 재사용한 점이 드러남Exvicy는 ErrTraffic의 코드를 바탕으로…

21시간 ago