Hugging Face 2024 보안 기능 하이라이트

Hugging Face는 2024년 8월 6일 현재 보안 기능에 대한 포괄적인 개요를 발표했으며, 자동화된 플랫폼 전반 보호와 개별 및 엔터프라이즈 사용자를 위한 세분화된 접근 제어를 결합한 계층형 보안 모델을 제공합니다. 이러한 기능은 피싱, 토큰 유출, 자격 증명 스터핑과 같은 일반적인 공격 벡터를 완화하도록 설계되었습니다.

기본 Hub 보안 기능

모든 Hugging Face Hub 사용자는 무단 접근 및 악성 콘텐츠에 대한 회복력을 높이는 핵심 보안 도구 세트에 접근할 수 있습니다.

접근 제어 및 인증

  • Fine-Grained Tokens: 표준 읽기 및 쓰기 토큰을 넘어, Hub는 세분화된 토큰을 지원합니다. 이는 리소스별로 특정 권한을 정의하여 최소 권한 원칙을 적용하게 하며, 토큰이 유출될 경우 잠재적 영향을 제한합니다.
  • Two-Factor Authentication (2FA): 2FA는 두 가지 형태의 인증(비밀번호와 같은 알고 있는 것, 스마트폰과 같은 소유하고 있는 것)을 요구하여, 탈취된 비밀번호나 피싱을 통한 무단 접근 위험을 감소시킵니다.
  • Organizational Access Controls: 조직은 사용자에게 특정 역할—"read", "write", "contributor", 또는 "admin"—을 할당할 수 있습니다. 이를 통해 단일 계정이 손상되더라도 공격자가 전체 조직을 장악하는 것을 방지합니다.

무결성 및 스캔

  • Commit Signing: Git에서 저자 사칭을 방지하기 위해, Hugging Face는 사용자가 프로필에 GPG 키를 추가하도록 허용합니다. 서명된 커밋은 해당 키와 인증되며 "Verified" 배지를 표시합니다.
  • Automated Security Scanning: Hugging Face는 모든 리포지토리와 커밋을 스캔하는 3단계 자동 파이프라인을 사용합니다:
    • Malware Scanning: 알려진 악성코드 서명을 탐지하기 위해 ClamAV를 사용합니다.
    • Pickle Scanning: pickle 파일 내 악성 실행 코드를 식별하기 위해 picklescan을 사용합니다.
    • Secret Scanning: 비밀번호, 토큰 및 API 키를 탐지하기 위해 trufflehog filesystem을 사용합니다.

악성 파일이 감지되면 리포지토리에 공지가 표시됩니다. 검증된 비밀(제공자와 연동되는 것이 확인된 경우)인 경우, 시스템은 소유자에게 무효화를 위한 이메일 알림을 보냅니다.

엔터프라이즈 Hub 보안 기능

엔터프라이즈 사용자는 대규모 배포 및 규제 요구사항을 관리하기 위한 고급 거버넌스 및 컴플라이언스 도구에 접근할 수 있습니다.

신원 및 리소스 관리

  • Single Sign-On (SSO): Hugging Face Enterprise는 Okta, OneLign, Azure AD와 같은 제공자와 호환되는 SAML 2.0 및 OpenID Connect (OIDC) 프로토콜을 지원합니다. SSO는 중앙에서 관리되는 신원과 ID 제공자 데이터에 기반한 동적 역할 할당을 가능하게 합니다.
  • Resource Groups: 엔터프라이즈는 리포지토리를 Resource Groups(예: "Research", "Engineering", "Production")으로 구분할 수 있습니다. 이러한 구분은 한 영역이 손상될 경우 다른 구역에 영향을 주는 것을 방지합니다.
  • Organization Token Management: 조직 소유자가 세분화된 토큰 사용을 강제하고 각 토큰에 대해 관리자 승인을 요구하도록 하는 새로운 기능입니다. 관리자는 언제든지 토큰을 검토하고 취소할 수 있습니다.

컴플라이언스 및 데이터 거버넌스

  • Data Residency (Storage Regions): 사용자는 법적·규제 요구사항을 충족하고 성능을 향상시키기 위해 리포지토리(모델, 데이터셋, 스페이스)의 저장 위치를 지정할 수 있습니다. 현재는 미국 및 EU 지역이 지원되며, 향후 아시아-태평양 지역이 계획되어 있습니다.
  • Audit Logs: 조직 관리자는 리포지토리, 설정, 청구 변경 로그를 포함한 JSON 파일을 다운로드할 수 있으며, 여기에는 사용자명, IP 주소, 위치, 수행된 작업이 포함됩니다.
  • Compliance Certifications: Hugging Face는 SOC2 Type 2 인증을 받았으며 GDPR을 준수합니다. 엔터프라이즈 사용자에게는 GDPR 데이터 처리 계약을 위한 Business Associate Addendum을 제공합니다.

맞춤형 보안 솔루션

특정 조직의 요구에 맞춰 Hugging Face는 작업 명세서(SoW)와 서비스 수준 계약(SLA)을 통해 맞춤형 계약 및 전용 기능·도구 개발을 제공합니다.

Sources