오픈 소스AI 안전 🇺🇸 27.07.2026 21:04

Transformers.js에서 제안된 교차 출처 저장소 API 실험

Hugging FaceHugging Face
교차 출처 저장소(Cross-Origin Storage, COS) API 제안은 서로 다른 웹 출처에서 공유되는 AI 모델 및 런타임 리소스의 중복 다운로드와 캐싱 문제를 해결하는 것을 목표로 합니다. 현재 Transformers.js는 브라우저 캐시 격리로 인해 모델 가중치와 Wasm 파일의 중복 저장 문제를 겪고 있습니다. COS는 URL 대신 암호화 해시로 파일을 식별하여 무결성과 접근 제어를 갖춘 교차 출처 공유를 가능하게 합니다.
Transformers.js를 사용하면 웹 개발자가 태스크별 파이프라인을 통해 브라우저에서 AI 모델을 실행할 수 있습니다. 그러나 Xenova/whisper-tiny.en과 같은 인기 모델은 오리진별로 개별적으로 다운로드 및 캐시되어 중복 저장(예: 간단한 ASR 예제의 경우 177MB)이 발생합니다. ONNX Runtime의 ort-wasm-simd-threaded.asyncify.wasm과 같은 Wasm 런타임 파일도 내용이 동일함에도 불구하고 오리진 간에 중복 캐시됩니다. 이는 최상위 사이트와 현재 프레임 사이트를 기반으로 하는 네트워크 격리 키(Network Isolation Key)를 사용하는 브라우저 캐시 격리 때문입니다. 제안된 교차 오리진 저장소(Cross-Origin Storage, COS) API는 암호화 해시(예: SHA-256)로 식별되는 파일을 저장하는 `navigator.crossOriginStorage`를 도입합니다. 앱은 해시로 파일 핸들을 요청할 수 있으며, 존재하면 직접 읽고, 없으면 다운로드하여 가시성 옵션(전역 공유를 위한 `origins: '*'`, 제한된 공유를 위한 오리진 목록, 또는 동일 사이트만)과 함께 저장합니다. 브라우저는 쓰기 시 무결성을 위해 해시를 확인하며, 가시성은 악의적인 축소를 방지하기 위해 업그레이드만 가능하고 다운그레이드는 불가능합니다. COS는 아직 기본적으로 구현되지 않은 초기 단계 제안이지만, 브라우저 확장 프로그램을 통해 테스트할 수 있습니다.
출처: Hugging Face blog — 원문
관련 게시물 ↓
새로운 뉴스