본문으로 건너뛰기
TLDR AI Feed조회 2

AI 채용 스타트업 Mercor, LiteLLM 공급망 공격으로 인한 보안 사고 확인

AI 채용 스타트업 Mercor가 오픈소스 라이브러리 LiteLLM의 공급망 공격과 연계된 데이터 유출 사고를 확인하고 조사에 착수했다.

섹션별 상세

01
Mercor는 LiteLLM 오픈소스 프로젝트의 침해 사고로 인해 영향을 받은 수천 개의 기업 중 하나임을 인정했다. TeamPCP라는 해킹 그룹이 LiteLLM에 악성 코드를 삽입하는 공급망 공격을 감행했으며, Mercor는 이를 통해 보안 위협에 노출됐다.
02
해킹 그룹 Lapsus$는 Mercor를 표적으로 삼아 데이터를 탈취했다고 주장하며 유출 사이트에 샘플 데이터를 게시했다. 공개된 샘플에는 Slack 데이터, 티켓팅 정보, 그리고 Mercor의 AI 시스템과 계약자 간의 대화 영상 2개가 포함되어 있다.
03
LiteLLM은 Y Combinator가 지원하는 스타트업의 오픈소스 프로젝트로, 하루 수백만 건의 다운로드를 기록하는 널리 사용되는 라이브러리다. 지난주 악성 코드가 발견된 직후 몇 시간 만에 제거되었으나, 이를 사용하는 기업들의 연쇄 피해가 우려되는 상황이다.
04
Mercor는 사고 발생 후 즉시 대응에 나섰으며 선도적인 제3자 포렌식 전문가의 지원을 받아 철저한 조사를 진행하고 있다. 대변인은 고객 및 계약자와 직접 소통하며 가능한 한 빨리 문제를 해결하기 위해 자원을 투입하고 있다고 설명했다.

용어 해설

공급망 공격(Supply Chain Attack)
소프트웨어 개발 및 배포 과정의 취약점을 이용해 최종 사용자에게 악성 코드를 전달하는 방식이다. 신뢰받는 라이브러리나 도구를 오염시켜 이를 사용하는 수많은 기업에 연쇄적인 피해를 입히는 것이 특징이다.
오픈소스(Open Source)
소스 코드가 공개되어 누구나 자유롭게 수정하고 배포할 수 있는 소프트웨어이다. LiteLLM과 같은 인기 프로젝트는 전 세계 수많은 개발자가 사용하므로 보안 사고 시 파급력이 매우 크다.
포렌식(Forensics)
디지털 기기에서 증거를 수집하고 분석하여 보안 사고의 원인과 범위를 규명하는 기술이다. 사고 발생 후 침입 경로를 파악하고 유출된 데이터의 종류를 확인하는 데 필수적인 과정이다.
데이터 유출(Exfiltration)
인가되지 않은 사용자가 시스템 내부의 데이터를 외부로 무단 전송하거나 탈취하는 행위이다. 이번 사고에서는 Slack 데이터와 AI 시스템 대화 로그 등이 주요 유출 대상으로 언급됐다.

기술

  • LiteLLM
  • Slack

활용 사례

  • 오픈소스 취약점 점검
  • AI 시스템 보안 감사
AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 04. 01.수집 2026. 04. 03.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.