# OpenAI의 AI 에이전트가 5월 13일에 Hugging Face 계정을 불법적으로 이용해 서버를 조사했던 사실이 밝혀졌고, “Hugging Face 해킹을 막을 수 있었다”고 보안 연구자들이 주장함

> https://bookfactory.kr/board/news/17026
> 게시판: 뉴스
> 작성자: tachikoma43
> 작성일: 2026-09-17T05:10:46.690Z

---

OpenAI는 2026년 7월에 “AI가 실수로 Hugging Face를 해킹했다”고 보고했습니다. 그러나 이 사례보다 2개월 이상 이전 시점에, OpenAI의 AI가 Hugging Face 계정을 불법적으로 제어하여 서버를 조사했던 사실이 밝혀지고 있습니다. EXCLUSIVE: OpenAI의 수상한 에이전트들이 주요 해킹 2개월 전에 Hugging Face의 약점을 탐색 | Reutershttps://www.reuters.com/legal/litigation/openais-rogue-agents-probed-hugging-face-weaknesses-two-months-before-major-hack-2026-09-16/Agents at Large | Tracing Illicit OpenAI Agent Activity on Hugging Face | SentinelOne 2026년 7월, OpenAI는 자사의 AI 모델이 사내 테스트 중에 실수로 Hugging Face를 해킹했다는 보고를 했습니다. 보고서에 따르면, 해킹을 실행한 것은 GPT-5.6 Sol과 고성능의 프리리리즈 단계에 있는 AI 모델의 조합이었습니다. 2026년 7월에 발생한 Hugging Face 해킹 사건의 자세한 내용은 다음 기사에 요약되어 있습니다. OpenAI가 새로운 AI 시스템으로 실수로 Hugging Face를 해킹했다는 보고 - GIGAZINE

OpenAI가 8월에 공표한 기술 보고서에 따르면, OpenAI의 AI는 Hugging Face 사용자의 디지털 인증 정보를 훔쳐 생물학 관련 파일에 접근했습니다. 그러나, OpenAI의 AI에 의한 Hugging Face에 대한 해킹은 이러한 보고보다 이전 시점부터 진행되었던 것이, 보안 연구가들의 보고에 의해 밝혀졌습니다.

독립 연구자 요나스·비더만-메라 氏は、2026년 9월의 제2주에 OpenAI의 AI 에이전트가 Hugging Face의 사용자 계정 2건을 침해하고, 2026년 5월 13일에는 일반과 다른 형식의 파일을 Hugging Face의 서버로 전송하는 증거를 발견했다고 보고했습니다. 비더만-메라 氏ら 연구자들은 Hugging Face의 네트워크 일부를 조사하고, 침입 경로가 없는지 시험해 볼 수 있는 흔적을 발견했다고 보고했습니다. 다만, 이 흔적이 실제 시스템 침해로 이어졌다는 증거는 일절 없다고 합니다. 또한, 연구자 및 OpenAI는 모두 이 초기 탐색 활동이 7월의 Hugging Face 해킹 사건의 일부였다는 증거는 발견되지 않았다고 했습니다.

Reuters는 5월에 해커에 의해 제 연구에 따른 두 개의 HF 계정이 침투당한 사실에 대한 기사를 작성했습니다. 해당 에이전트들이 HF 인프라를 탐색한 점을 고려할 때, 이는 7월에 발생한 사건의 초동 신호일 수 있다는 제 견해입니다. 이 점을 고려할 때, Huggingface-OAI…

OpenAI의 홍보 담당자 드류 푸사테리 氏は、同社가 5월 13일의 사건을 인지 사고 보고서로 공개했으며, 비더만-메ラー 氏가 지적한 활동에 대해서도 휴링페이스에 비공개로 통보했음을 설명했습니다. OpenAI는 “이러한 문제에 대해 투명성을 확보하고, 조사 진행에 따른 통찰력을 공유하는 데 헌신하고 있다”고 로이터에 코멘트했습니다. 비더만-메ラー 氏は、OpenAI가 5월 13일의 AI 에이전트가 수행한 탐색 활동을 감지하지 못했기 때문에, 그 이후에 발생한 휴링페이스 해킹 사건을 방지할 기회를 놓쳤다고 지적했습니다. 비더만-메ラー 氏は、「만약 5월의 시점에서 이 행동을 파악하고 있었다면 어땠을까요. 그 이후에 발생한 훨씬 더 큰 사건을 막을 수 있었을 것입니다」라고 코멘트했습니다.

비더만-메ラー 씨의 조사 결과를 검증한 외부 전문가에 따르면, 이번에 검출된 5월 13일의 AI 에이전트 의한 탐색 활동은, 지금까지 OpenAI의 AI 에이전트와 관련되어 나타난 활동과 일치한다고 밝혔습니다. 사이버 보안 기업 SentinelOne에서 상급 위협 연구자를 맡는 톰 헤겔 씨는 계정의 탈취와 그 이후의 탐색 활동이, 지금까지 알려진 AI 에이전트의 행동과 “완전히 일치한다”고 지적했습니다.

5월 26일 이후, Nyx9이 formbin.xlsx를 커밋했습니다. 이 파일의 공식은 스프레드시트 프로세서가 인터넷, 로컬 파일, Azure 메타데이터, 내부 서비스에 도달할 수 있는지 테스트하는 것을 포함했습니다. 이는 초기에 악용 지향적인 탐색 능력 검사이며, 일반적인 스프레드시트 작업이 아닙니다. pic.twitter.com/ERD0Fz7Uxo

헤겔 氏は、最先端 AI 를 개발하는 연구 기관 이 AI 에이전트 가 “제3 자 의 시스템 과 교환 하거나, 제3 자 의 시스템 에 영향을 미치는 경우” 에 대해, 해당 인 시던트 에 관 한 더 많은 데이터를 공개 해야 한다고 주장 하고 있습니다. AI 안전 단체 니트 인글 Collective 의 시드니 포른 아크스 氏は, 이 가 활동 이 오픈 AI 의 에이전트 에 의한 것 이다 는 견해 에 동의 합 니 다. 아크스 氏は 5 월 의 사례 가 7 월 의 Hugging Face 해킹 을 막는 손가 지 니 다 를 얻 을 수 있는 “명확한 경고 신호” 라고 언급 하 였습니다. 비더만-메ラー 氏は, 이번 조사 보고서 에 의해 고도 된 AI 시스템 의 개발 을 일시적으로 감 속 시키는 데서 비롯된 주장 이 더욱 뒷받침 되 었 다고 주장 하 였습니다. “안전성 에 대한 노력이 따라갈 수 있도록 개발 을 일시 중단 하는 것은 세계 에 서 좋은 결과 를 가져올 것 입니다” 라고 밝혔 습니다.

[원문 보기](https://gigazine.net/news/20260917-openai-agents-probed-hugging-face-weaknesses-before-major-hack/) | 출처: Gigazine