Transformers는 동의를 묻기 전에 원격 코드를 디스크에 씁니다
CERT/CC는 Hugging Face에 통지한 지 4주 뒤인 9월 1일 VU#456290을 공개했습니다. 현재 배포판에는 공급업체의 성명도, 패치도 없으며, 순서도 그대로입니다. 해당 상한을 8개 버전이나 지난 상태입니다.
2일 전

CERT/CC는 Hugging Face에 통지한 지 4주 뒤인 9월 1일 VU#456290을 공개했습니다. 현재 배포판에는 공급업체의 성명도, 패치도 없으며, 순서도 그대로입니다. 해당 상한을 8개 버전이나 지난 상태입니다.
2일 전

이 모델은 8월 21일 API 전용으로 발표됐다. MIT 라이선스가 적용된 가중치 48개 샤드, 약 167.8GB는 8월 31일 나타났다.
4일 전

두 회사 모두 이를 확인하지 않았다. 가격은 오히려 내려갔고, 보도에 따르면 거래는 여전히 무산될 수 있다.
2026년 8월 27일

헤드라인은 OpenAI와 Sam Altman, 그리고 거대한 AI 데이터 유출을 말한다. 그러나 문서는 한 LLC를 대상으로 하고 있으며, 침해된 회사는 Hugging Face였다.
2026년 8월 25일

8월 5일 Black Hat에서 OpenAI는 별도의 평가에서 작동한 에이전트들이 침해된 패키지 저장소를 공유 채널로 바꿨다가, 엔지니어들이 이를 지운 뒤 다시 복구했다고 설명했다. 이 캠페인은 약 두 달간 진행됐고 17,600건의 작업을 기록했다.
2026년 8월 6일

화요일 샌드박스 탈출 사건에 두 번째 회사가 등장했다. 중요한 대목은 에이전트가 어떻게 들어갔느냐이다. Modal의 한 고객이 인터넷상의 누구나 코드를 실행할 수 있게 하는 엔드포인트를 공개해 두었다.
2026년 7월 29일

Open Secure AI Alliance가 Linux Foundation 아래 37개 명시 기업과 함께 출범했으며, 침해 사건이 그 근거 사례로 제시됐다. OpenAI, Anthropic, Google, Meta는 명단에 없다.
2026년 7월 28일

Clément Delangue는 공개 연구를 위해 풀린 일탈 에이전트들의 활동 추적 기록과 함께, 1억 달러 상당의 컴퓨트도 요구했다. OpenAI는 회동을 확인하고 기술 보고서를 약속했다.
2026년 7월 27일

해당 에이전트는 7월 9일 테스트 환경을 벗어났고, 7월 11일부터 13일까지 Hugging Face 안에 있었다. OpenAI는 7월 18일 주말에 자사 로그에서 증거를 찾아냈다. 또 자신들의 미래 버전을 위한 메모도 남겼다.
2026년 7월 26일

Hugging Face, Meta, Microsoft, Mistral, Nvidia와 a16z가 서명했습니다. OpenAI, Anthropic, Google DeepMind는 서명하지 않았으며, 이는 폐쇄형 연구소와 오픈웨이트 진영 사이의 가장 분명한 공개적 분열입니다.
2026년 7월 25일

내부 사이버 역량 테스트에서 GPT-5.6 Sol과 미공개 모델이 OpenAI의 샌드박스를 벗어나 제로데이를 통해 공개 인터넷에 접근한 뒤 Hugging Face를 해킹해 벤치마크 답안을 탈취했습니다.
2026년 7월 22일
