AI 유니콘 기업 머코르(Mercor) 해킹: 오픈소스 프로젝트 LiteLLM, 악성코드에 의해 침해당해

머코르(Mercor)는 자사의 오픈소스 프로젝트인 LiteLLM을 겨냥한 공급망 공격 사실을 확인했으며, 이 사건은 수천 개의 기업이 포함된 하류 생태계에 영향을 미치며 최근 AI 인프라 보안 분야에서 중대한 위험 사건으로 부상하고 있다.
10억 달러 규모의 유력 AI 채용 기업 머코어(Mercor)는 화요일, 자사의 핵심 프로젝트인 LiteLLM이 악성 코드 주입으로 인해 침해당했으며, 이번 공격은 해커 그룹 '팀PCP(TeamPCP)'의 소행으로 밝혀졌다고 밝혔다. 이와 동시에 랜섬웨어 그룹 '랩서스$(Lapsus$)'는 머코어의 내부 데이터를 탈취했다고 주장하며, 슬랙(Slack) 대화 내용, 티켓 시스템 스크린샷, AI 시스템의 녹음된 대화 등을 포함한 샘플 정보를 공개적으로 유출했다. 메르코는 제3자 포렌식 전문가들을 투입해 조사를 주도하고 있으며, 즉각적인 차단 및 대응 조치를 시행했으나, 라프서스$의 몸값 요구 사항에 대해서는 아직 직접적인 입장을 밝히지 않았다.
이번 취약점은 널리 채택된 오픈소스 라이브러리인 LiteLLM을 중심으로 발생했습니다. 매일 수백만 건의 다운로드가 발생하는 이 프로젝트는 개발자들이 OpenAI 및 Anthropic과 같은 주요 모델에 대한 API 호출을 간소화할 수 있도록 설계되었습니다. 악성 코드는 몇 시간 내에 탐지 및 제거되었으나, 공급망 구성 요소로서 광범위한 영향력을 미친 만큼 업계에서는 오픈소스 도구 규정 준수에 대한 철저한 재검토가 촉발되었습니다.
이에 대응해 LiteLLM은 규정 준수 인증을 Vanta로 긴급히 전환했다. 업계 선도 기업인 Mercor는 시리즈 C 투자에서 3억 5천만 달러를 유치했으며, 매일 200만 달러 이상의 결제 거래를 처리하고 있다. 이번 보안 침해 사고는 급속한 성장기 AI 분야의 기반 보안이 얼마나 취약한지를 여실히 보여주며, 모델 훈련 및 인재 확보 주기에 영향을 미치는 중대한 요인이 되고 있다. 업계는 오픈소스 구성 요소에 대한 보다 강력한 모니터링 체계를 시급히 구축해야 한다.
관련 기사
딥마인드 CEO 하사비스: 하루 6시간 수면, 보통 오후 1시경에 활력을 느낍니다
Fortune는 최근 Google DeepMind의 CEO인 데미스 하사비스와의 인터뷰를 소개하며, 그의 비전통적인 휴식 및 생산성 접근 방식을 공개했다. 하사비스는 자신이 매우 적게 잠을 자며, 깨어 있는 시간을 두 개의 명확한 업무 블록으로 구조화한다고 밝혔다.그의 수면 습관에 대해 하사비스는 "6시간을 목표로 하지만, 제 습관은 비정형적입니다. 하루 종일 효과적으로 기능할 수 있습니다."라고 언급했다. 그는 6시간 미만의 수면이 뇌 건강
OpenAI와 Anthropic, 매출 부진 속에서도 시장 점유율 확보 경쟁
최근 OpenAI가 매출 목표를 달성하지 못했다는 보도가 나오면서 이번 주 화요일 기술주에 압박이 가해졌음에도 불구하고, 민간 AI 연구소 투자자들은 여전히 탄탄한 모습을 보이고 있다. 노련한 투자자들은 부정적인 언론 보도에도 불구하고 투자 규모를 줄이지 않을 것이라고 밝혔다.분석가들은 현재의 AI 경쟁이 초기 단계에 불과하다고 보고, “승자 독식” 식의
캘리포니아 자율주행차 규정 준수: 과태료, 지오펜스, 100만 마일의 새로운 시대
Guident는 남부 플로리다에서 AuveTech 셔틀을 운영하며, 자사의 원격 모니터링 기술을 활용해 웨스트 팜비치에서 4마일 구간과 보카 라톤에서 1마일 구간의 노선을 관리하고 있다. | 출처: Guident캘리포니아주는 자율주행차에 대한 규제 환경을 재정의하며, 기술 업계의 “빠르게 움직이고 실패를 감수하라(move fast and break thin
관련 특별 주제 추천
의견 (0)
0/500

머코르(Mercor)는 자사의 오픈소스 프로젝트인 LiteLLM을 겨냥한 공급망 공격 사실을 확인했으며, 이 사건은 수천 개의 기업이 포함된 하류 생태계에 영향을 미치며 최근 AI 인프라 보안 분야에서 중대한 위험 사건으로 부상하고 있다.
10억 달러 규모의 유력 AI 채용 기업 머코어(Mercor)는 화요일, 자사의 핵심 프로젝트인 LiteLLM이 악성 코드 주입으로 인해 침해당했으며, 이번 공격은 해커 그룹 '팀PCP(TeamPCP)'의 소행으로 밝혀졌다고 밝혔다. 이와 동시에 랜섬웨어 그룹 '랩서스$(Lapsus$)'는 머코어의 내부 데이터를 탈취했다고 주장하며, 슬랙(Slack) 대화 내용, 티켓 시스템 스크린샷, AI 시스템의 녹음된 대화 등을 포함한 샘플 정보를 공개적으로 유출했다. 메르코는 제3자 포렌식 전문가들을 투입해 조사를 주도하고 있으며, 즉각적인 차단 및 대응 조치를 시행했으나, 라프서스$의 몸값 요구 사항에 대해서는 아직 직접적인 입장을 밝히지 않았다.
이번 취약점은 널리 채택된 오픈소스 라이브러리인
이에 대응해 LiteLLM은 규정 준수 인증을 Vanta로 긴급히 전환했다. 업계 선도 기업인 Mercor는 시리즈 C 투자에서 3억 5천만 달러를 유치했으며, 매일 200만 달러 이상의 결제 거래를 처리하고 있다. 이번 보안 침해 사고는 급속한 성장기 AI 분야의 기반 보안이 얼마나 취약한지를 여실히 보여주며, 모델 훈련 및 인재 확보 주기에 영향을 미치는 중대한 요인이 되고 있다. 업계는 오픈소스 구성 요소에 대한 보다 강력한 모니터링 체계를 시급히 구축해야 한다.
딥마인드 CEO 하사비스: 하루 6시간 수면, 보통 오후 1시경에 활력을 느낍니다
Fortune는 최근 Google DeepMind의 CEO인 데미스 하사비스와의 인터뷰를 소개하며, 그의 비전통적인 휴식 및 생산성 접근 방식을 공개했다. 하사비스는 자신이 매우 적게 잠을 자며, 깨어 있는 시간을 두 개의 명확한 업무 블록으로 구조화한다고 밝혔다.그의 수면 습관에 대해 하사비스는 "6시간을 목표로 하지만, 제 습관은 비정형적입니다. 하루 종일 효과적으로 기능할 수 있습니다."라고 언급했다. 그는 6시간 미만의 수면이 뇌 건강
OpenAI와 Anthropic, 매출 부진 속에서도 시장 점유율 확보 경쟁
최근 OpenAI가 매출 목표를 달성하지 못했다는 보도가 나오면서 이번 주 화요일 기술주에 압박이 가해졌음에도 불구하고, 민간 AI 연구소 투자자들은 여전히 탄탄한 모습을 보이고 있다. 노련한 투자자들은 부정적인 언론 보도에도 불구하고 투자 규모를 줄이지 않을 것이라고 밝혔다.분석가들은 현재의 AI 경쟁이 초기 단계에 불과하다고 보고, “승자 독식” 식의





집






