Hugging Face가 커스텀 GPU 커널 패키징 프로젝트 'Kernels'의 대규모 개편을 발표했다. Hub에 'kernel' 전용 저장소 타입을 신설해 지원 가속기·OS·백엔드 버전을 표시하고, 보안 강화를 위해 기본적으로 '신뢰된 퍼블리셔'의 커널만 로드하며 그 외에는 trust_remote_code 명시 동의가 필요하다. Sigstore cosign 기반 코드 서명, Nix 재현 가능 빌드, Torch Stable ABI와 Apache TVM FFI 지원도 추가됐다. 에이전트가 커널을 스캐폴딩·빌드·벤치마크·최적화하는 '에이전틱 커널 개발' 워크플로 기반도 마련해, AI 인프라 생태계에서 커널 배포의 표준화와 공급망 보안을 동시에 겨냥한다.
- •Hub에 'kernel' 전용 저장소 타입 신설, 가속기·OS·백엔드 호환성 표시와 커널 탐색성 강화
- •기본적으로 신뢰된 퍼블리셔 커널만 로드, 비신뢰 커널은 trust_remote_code=True 옵트인 필요
- •Sigstore cosign 임시 키 기반 코드 서명 도입으로 Hub 계정 탈취 시나리오까지 방어
- •Torch Stable ABI(2.9+ 약 2년 호환)와 첫 비Torch 프레임워크인 Apache TVM FFI 지원 추가
- •kernel-builder CLI와 HF Jobs 연동으로 에이전트가 커널을 빌드·벤치마크·반복 최적화하는 워크플로 지원
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
🤗 Kernels: Major Updates
- 1.Hugging Face가 Kernels 프로젝트 대규모 개편, 허브에 'kernel' 전용 저장소 타입 신설
- 2.신뢰 퍼블리셔 제도 도입 — 미승인 커널은 trust_remote_code 옵트인 필요
- 3.Sigstore cosign 기반 커널 코드 서명 추가, 허브 크리덴셜 탈취 공격까지 방어
- 4.Torch Stable ABI·Apache TVM FFI 지원 확대, 에이전트 기반 커널 개발 기반 마련
왜 중요한가?
커널은 파이썬 프로세스와 같은 권한으로 네이티브 코드를 실행해 공급망 공격 위험이 컸는데, 신뢰 퍼블리셔+코드 서명으로 GPU 커널 생태계에 체계적 보안 계층을 도입했다. 에이전트가 커널을 스캐폴딩·빌드·벤치마크·반복 최적화하는 워크플로를 표준화한 점도 에이전틱 커널 개발 흐름에서 주목할 변화다.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 13:08AI 초안

