섹션별 상세
Mercor는 LiteLLM 오픈소스 프로젝트의 침해 사고로 인해 영향을 받은 수천 개의 기업 중 하나임을 인정했다. TeamPCP라는 해킹 그룹이 LiteLLM에 악성 코드를 삽입하는 공급망 공격을 감행했으며, Mercor는 이를 통해 보안 위협에 노출됐다.
해킹 그룹 Lapsus$는 Mercor를 표적으로 삼아 데이터를 탈취했다고 주장하며 유출 사이트에 샘플 데이터를 게시했다. 공개된 샘플에는 Slack 데이터, 티켓팅 정보, 그리고 Mercor의 AI 시스템과 계약자 간의 대화 영상 2개가 포함되어 있다.
LiteLLM은 Y Combinator가 지원하는 스타트업의 오픈소스 프로젝트로, 하루 수백만 건의 다운로드를 기록하는 널리 사용되는 라이브러리다. 지난주 악성 코드가 발견된 직후 몇 시간 만에 제거되었으나, 이를 사용하는 기업들의 연쇄 피해가 우려되는 상황이다.
Mercor는 사고 발생 후 즉시 대응에 나섰으며 선도적인 제3자 포렌식 전문가의 지원을 받아 철저한 조사를 진행하고 있다. 대변인은 고객 및 계약자와 직접 소통하며 가능한 한 빨리 문제를 해결하기 위해 자원을 투입하고 있다고 설명했다.
용어 해설
- 공급망 공격(Supply Chain Attack)
- — 소프트웨어 개발 및 배포 과정의 취약점을 이용해 최종 사용자에게 악성 코드를 전달하는 방식이다. 신뢰받는 라이브러리나 도구를 오염시켜 이를 사용하는 수많은 기업에 연쇄적인 피해를 입히는 것이 특징이다.
- 오픈소스(Open Source)
- — 소스 코드가 공개되어 누구나 자유롭게 수정하고 배포할 수 있는 소프트웨어이다. LiteLLM과 같은 인기 프로젝트는 전 세계 수많은 개발자가 사용하므로 보안 사고 시 파급력이 매우 크다.
- 포렌식(Forensics)
- — 디지털 기기에서 증거를 수집하고 분석하여 보안 사고의 원인과 범위를 규명하는 기술이다. 사고 발생 후 침입 경로를 파악하고 유출된 데이터의 종류를 확인하는 데 필수적인 과정이다.
- 데이터 유출(Exfiltration)
- — 인가되지 않은 사용자가 시스템 내부의 데이터를 외부로 무단 전송하거나 탈취하는 행위이다. 이번 사고에서는 Slack 데이터와 AI 시스템 대화 로그 등이 주요 유출 대상으로 언급됐다.
기술
- LiteLLM
- Slack
활용 사례
- 오픈소스 취약점 점검
- AI 시스템 보안 감사
AI 분석 전체 내용 보기
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
원문 발행 2026. 04. 01.수집 2026. 04. 03.출처 타입 RSS
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.