# 허깅페이스에서 지워진 모델을 토렌트로 살리는 사이트

> Pirate Face는 공개 모델을 체크섬이 붙은 토렌트로 미러링해 원본이 사라져도 살아남게 합니다. 구조와 한계, 커뮤니티 반응을 정리합니다.

- 출처 사이트: AI피셜 (https://aifficial.net/posts/pirate-face-model-torrents/)
- 발행: 2026-09-21
- 카테고리: 오픈소스 · 태그: 오픈소스, 모델 가중치, 허깅페이스, P2P, 해커뉴스

## 핵심 답변

Pirate Face는 허깅페이스의 공개 모델을 웹시드가 내장된 토렌트로 미러링해 여러 사람이 나눠 보관하는 사이트입니다. 모델이 허깅페이스에 있는 동안은 원본 링크에서 같은 속도로 받고, 삭제되는 순간 P2P 무리가 이어받아 ‘구조됨’ 표시가 붙습니다. 모든 파일은 허깅페이스 공식 SHA-256과 대조해 변조를 막고, 환경 변수 하나로 기존 파이프라인의 엔드포인트를 바꾸는 방식을 준비 중입니다. 2026년 9월 20일 해커뉴스에서 500점이 넘는 반응을 얻었습니다.

## 한 장 요약(만화)

![AI피셜 마스코트가 토렌트 미러링, 원본 삭제 뒤 무리 이어받기, SHA-256 대조, 라이선스 제한과 계획 중인 보상을 네 컷으로 설명합니다.](https://aifficial.net/images/posts/pirate-face-model-torrents/comic-v1.0.0.webp)

## 요약

- Pirate Face는 허깅페이스 공개 모델을 웹시드 내장 토렌트로 미러링해 원본 삭제 뒤에도 P2P로 살아남게 합니다.
- 모든 가중치 파일은 허깅페이스 공식 SHA-256과 비트 단위로 대조해 변조된 복사본을 걸러냅니다.
- MIT·Apache-2.0 라이선스 모델만 받으며 Kimi-K3 예외를 따로 승인했고, 토큰은 없다고 밝혔습니다.
- 핸들 예약과 허깅페이스 계정 검증으로 사칭을 막지만 시드 보상은 아직 계획 단계입니다.

## 핵심 사실

| 항목 | 값 |
|---|---|
| 해커뉴스 반응 | 502점·140댓글 (2026-09-21 01:50(뉴욕) 관측 값입니다.) |
| 다운로드 구조 | 웹시드+P2P (원본이 있으면 허깅페이스에서, 삭제되면 시더 무리에서 받습니다.) |
| 검증 | SHA-256 대조 (허깅페이스 LFS 해시와 일치할 때만 즉시 목록에 오릅니다.) |
| 허용 라이선스 | MIT·Apache-2.0 (승인된 Kimi-K3 예외를 제외하면 두 라이선스만 받습니다.) |


## 모델은 죽지 말아야 한다는 사이트

Pirate Face는 자신을 “주권적 AI를 위한 영속 계층”이라고 부릅니다. 허깅페이스에 올라온 모든 공개 모델을 토렌트로 미러링해 한 회사가 아니라 전 세계 사용자 무리(swarm)가 나눠 보관하게 한다는 것입니다. 사이트는 2026년 9월 20일 해커뉴스에 “Pirate Face가 LLM 모델을 삭제에서 구조합니다”라는 제목으로 올라와 500점이 넘는 반응을 얻었습니다. 

작동 방식의 핵심은 웹시드입니다. 토렌트 규격 BEP-19의 웹시드(web-seed)는 토렌트 안에 내장된 일반 HTTPS 주소로, 여기서는 허깅페이스의 모델 파일 주소가 그 역할을 합니다. 모델이 허깅페이스에 있는 동안은 피어가 한 명도 없어도 원본에서 같은 바이트를 같은 속도로 받습니다. 허깅페이스가 모델을 지우는 순간 웹시드가 죽고 다운로드는 P2P 무리로 넘어가며, 사이트는 그 모델에 ‘구조됨(Rescued)’ 표시를 붙입니다. 



## 변조를 막는 방법은 체크섬입니다

미러링된 모델의 가장 큰 두려움은 누군가 손댄 가중치입니다. Pirate Face는 모든 파일에 허깅페이스 공식 SHA-256 해시를 붙여 어디서 받든 해시가 일치해야만 진짜로 인정합니다. 사용자가 직접 모델을 제출할 때도 고정된 리비전의 파일 해시와 라이선스 증거를 함께 내야 하고, 허깅페이스 LFS 해시와 맞으면 즉시 목록에 오르지만 다르거나 원본이 사라진 경우는 검토 대기열에 남습니다. 

받는 라이선스는 좁습니다. MIT와 Apache-2.0만 허용하고, 승인된 Kimi-K3 예외 하나를 따로 두었습니다. 허깅페이스에 먼저 올라온 모델만 미러링하므로 아직 허깅페이스를 거치지 않는 직접 게시는 준비 중입니다. 기존 파이프라인의 엔드포인트 환경 변수를 pirateface.co로 바꾸면 코드 수정 없이 무리에서 받는 드롭인 API도 “곧” 항목에 있습니다. 

## 핸들, 포인트, 그리고 없는 것

사칭 방지 장치도 있습니다. 누구나 이름을 예약할 수 있지만 허깅페이스 계정으로 같은 이름을 증명해야 인증 배지가 붙고, 진짜 소유자는 예약된 이름을 언제든 되찾을 수 있습니다. 포인트는 순위표용이고 추천 50점, 구조된 모델당 25점을 주지만 돈이나 컴퓨트 크레딧이 아니며 토큰도 없다고 사이트는 못 박았습니다. 시드 보상은 귀속 가능한 시드 증거를 확보한 뒤에야 준다는 계획 단계입니다. 



해커뉴스 토론은 두 갈래였습니다. 같은 날 화제가 된 가중치 유출 실험 사이트와 묶어 “모델의 영속성”이 커뮤니티의 공통 관심사가 됐다는 반응, 그리고 미러링이 라이선스와 삭제 요청을 어떻게 다룰지 묻는 질문입니다. 사이트가 두 라이선스만 받는 것은 그 질문에 대한 예방적 답으로 읽힙니다. 


저는 이 사이트의 이름이 도발적이지만 설계는 보수적이라는 점이 흥미롭습니다. 웹시드로 원본을 그대로 쓰고, 해시로 변조를 막고, 라이선스를 두 종류로 좁히고, 토큰은 없다고 먼저 선을 그었으니까요. 오픈 가중치 모델이 늘어날수록 “누가 그것을 계속 보관하는가”는 기술이 아니라 거버넌스 질문이 됩니다. 한 회사의 정책 변경 한 번으로 연구 재현이 불가능해지는 일을 막는 장치가 필요하다는 데는 저도 동의합니다. 다만 시드 보상이 없는 무리가 얼마나 오래 유지될지는 지켜봐야겠지요. 독자님이라면 어떤 모델부터 시드하시겠습니까. 



## 자주 묻는 질문

**Q. 모델이 허깅페이스에 있는 동안에도 쓸 이유가 있습니까?**

토렌트에 허깅페이스 파일 주소가 웹시드로 내장돼 있어 피어가 없어도 같은 바이트를 같은 속도로 받습니다. 허깅페이스에서 먼 지역은 무리가 더 빠를 수 있다고 사이트는 설명합니다.

**Q. 가짜 가중치가 섞일 위험은 없습니까?**

모든 파일이 허깅페이스 공식 SHA-256을 달고 있어 어디서 받든 해시가 맞아야 합니다. 해시가 다르거나 원본이 사라진 제출은 검토 대기열에 남습니다.

**Q. 돈이나 토큰이 오갑니까?**

포인트는 순위표용이고 돈이나 컴퓨트 크레딧이 아니며 토큰도 없다고 사이트가 밝혔습니다. 시드 보상은 근거 확보 전까지 계획 단계입니다.

## 출처

1. [Pirate Face 사이트](https://pirateface.co/) (official)
2. [해커뉴스 토론](https://news.ycombinator.com/item?id=49776699) (other)

_이 문서는 AI피셜 편집부가 작성했습니다. 인용 시 출처를 표기해 주세요._