주요 보안 침해 사고로 타격을 입은 스타트업 델브(Delve)의 다른 고객

준법 스타트업 델브(Delve)는 계속되는 일련의 격화되는 논란에 직면하고 있습니다.
테크크런치는 델브가 최근 prominent 앱 및 웹사이트 호스팅 플랫폼인 버셀(Vercel)에서 데이터 유출을 초래한 보안 사고를 보고한 AI 에이전트 교육 기업 컨텍스트 AI(Context AI)의 보안 인증을 수행했다는 사실을 확인했습니다.
한편, 자체적인 보안 사고를 겪은 로버블(Lovable)은 더 이상 델브의 서비스를 사용하지 않고 있습니다.
요약하자면: 지난달 델브는 익명의 고발자가 스타트업이 고객 데이터를 위조하고 준법 인증을 위해 형식적인 감사인을 활용했다고 주장한 후 강한 비판에 직면했습니다. 델브는 이러한 주장을 부인했습니다.
그 직후 해커들은 델브의 보안 인증 고객 중 하나인 리텔엠(LiteLLM)을 표적으로 삼아 오픈소스 코드에 악성코드를 주입했습니다. 이 유출 사건 이후 리텔엠은 테크크런치에 델브와의 관계를 종료하고 재인증 절차를 진행 중이라고 알렸습니다.
델브는 또한 오픈소스 도구를appropriating(차용)하여 적절한 라이선스 표기 없이 독점 작업으로 제시했다는 비난을 받았습니다. 스타트업의 평판이 악화되면서 델브가 수료한 Y Combinator가 관계를 단절했습니다.
지난 주말으로 시점이 넘어가면, 버셀이 해커들이 내부 시스템을 침해하여 일부 고객 데이터에 접근했다고 발표했습니다. 회사는 직원이 컨텍스트 AI가 개발한 애플리케이션을 다운로드하여 구글에 호스팅된 버셀의 기업 계정에 연결한 후 보안 사고가 발생했다고 밝혔습니다. 공격자들은 이 직원의 구글 계정 접근 권한을 악용하여 버셀 내부 인프라의 일부에 침투했습니다.
컨텍스트 AI가 버셀 공격과 연관되어 확인되자, 공학 뉴스레터 <프래그매틱 엔지니어(The Pragmatic Engineer)>의 저자 게를리 오로즈(Gergely Orosz)는 엑스(X)에 델브가 컨텍스트 AI의 보안 인증을 처리했다고 게시했습니다.
컨텍스트 AI는 이제 테크크런치에 이전에 델브를 이용했으나 이후 파트너십을 중단하고 현재 재인증 절차를 진행 중이라고 확인했습니다.
“네, 컨텍스트는 이전에 델브의 고객이었습니다,” 컨텍스트 AI의 대변인이 테크크런치에게 말했습니다. “3월 델브 관련 보도 이후 우리는 준법 프로그램을 반타(Vanta)로 전환하고 새로운 검사를 수행하기 위해 독립 감사법인 인사이트 어슈어런스(Insight Assurance)와 협력했습니다. 재검토의 일환으로 우리는 공개 자료를 업데이트하기 시작했으며, 새로운 확인서가 완료되면 이를 공유할 것입니다,”라고 대변인은 덧붙였습니다.
보안 인증만으로는 보안 사고를 방지할 수 없습니다. 그들의 목적은 기업이 공격을 완화하고 고객 데이터 유출 위험을 줄이기 위한 정책과 프로세스를 수립했는지 확인하는 것입니다.
예를 들어: 로버블은 델브의 고객이었지만, 고발자의 주장이 나온 후 이 코딩 플랫폼은 2025년 말 델브와의 관계를 종료했다고 밝혔습니다. 해당 회사는 이미 하나의 보안 인증을 완료했으며 다른 인증들을 다시 진행 중인 상태입니다.
그럼에도 불구하고 로버블은 월요일에 실수로 고객 채팅 데이터를 공개적으로 접근 가능하게 만들었다고 시인했습니다. 회사는 수개월 전에 이 문제를 경고한 취약성 보고서를 무시했다고도 인정했습니다. 로버블은 초기에 데이터 유출을 부인한 것에 대해 사과했지만, 문제가 해킹이 아닌 구성 오류에서 비롯되었다고 명확히 했습니다.
델브를 둘러싼 더 이상한 developments(개발 상황)들이 떠돌고 있습니다. 딥딜버(DepDelver)라는 이름의 익명 고발자는 델브가 고객들에게 환불을 거부하는 동시에 4월 15일부터 4월 19일까지 20명 이상의 직원 팀을 하와이에서 외근 회의에 참석시켰다고 주장하는 또 다른 게시물을 발표했습니다.
고발자는 테크크런치에게 alleged 하와이 여행을 뒷받침하는 설득력 있는 증거를 제공했지만, 테크크런치는 다른 주장들을 확인할 수 없었습니다.
델브는 의견 요청과 확인 요청에 응답하지 않았으며, 미디어 관계 주소로 보낸 이메일이 bounced(반송)되었습니다.
관련 기사
델브는 ‘가짜 컴플라이언스’ 방식을 동원해 고객들을 기망했다는 혐의를 받고 있습니다.
최근 익명의 Substack 게시물에서는 컴플라이언스 스타트업인 Delve가 수백 명의 고객들을 오도해 자사가 개인정보 및 보안 규제를 준수하고 있다고 믿게 만들었다고 주장하며, 이로 인해 HIPAA에 따른 형사적 책임이나 GDPR에 따른 막대한 벌금에 처할 수 있다고 지적했습니다.Y Combinator의 지원을 받는 스타트업인 Delve는 작년에 3억 달러의 기업 가치 평가를 바탕으로 3,200만 달러 규모의 시리즈 A 투자를 유치했다고 발
소식통에 따르면, 친근한 이미지들이 구글 클라우드와의 다년간 계약 체결을 촉진시켜 해당 서비스의 이용률을 5배나 높였다고 합니다.
수요일에 Lovable와 구글은 더욱 확대된 다년간의 파트너십을 발표했습니다. 스톡홀름에 본사를 둔 급성장 중인 코드 작성 툴 스타트업인 Lovable는 이미 한동안 구글 클라우드의 고객으로 활동해 왔습니다. 새로운 계약에 따라 이 회사의 구글 클라우드 사용량은 크게 증가할 전망입니다.양사는 재정적인 조건은 공개하지 않았지만, 해당 거래에 정통한 한 관계자는 TechCrunch를 통해 AI 활용을 포함하여 Lovable의 구글 클라우드 내 존
AI 에이전트가 매출을 견인함에 따라 Vercel의 CEO 기예르모 라우흐가 기업공개(IPO) 가능성을 시사했다
ChatGPT 이전에 설립되어 현재 AI 시대에 발판을 마련하기 위해 고군분투하는 많은 스타트업들과 달리, 10년 역사를 가진 개발 도구 및 웹사이트 호스팅 플랫폼인 Vercel은 AI 기반 애플리케이션과 자율 에이전트의 급증으로 인해 호황을 누리고 있다.“이 회사를 시작했을 때, 앱을 배포할 수 있는 사람은 수천만 명에 불과했습니다.” 지난주 샌프란시스코
관련 특별 주제 추천
의견 (0)
0/500

준법 스타트업 델브(Delve)는 계속되는 일련의 격화되는 논란에 직면하고 있습니다.
테크크런치는 델브가 최근 prominent 앱 및 웹사이트 호스팅 플랫폼인 버셀(Vercel)에서 데이터 유출을 초래한 보안 사고를 보고한 AI 에이전트 교육 기업 컨텍스트 AI(Context AI)의 보안 인증을 수행했다는 사실을 확인했습니다.
한편, 자체적인 보안 사고를 겪은 로버블(Lovable)은 더 이상 델브의 서비스를 사용하지 않고 있습니다.
요약하자면: 지난달 델브는 익명의 고발자가 스타트업이 고객 데이터를 위조하고 준법 인증을 위해 형식적인 감사인을 활용했다고 주장한 후 강한 비판에 직면했습니다. 델브는 이러한 주장을 부인했습니다.
그 직후 해커들은 델브의 보안 인증 고객 중 하나인 리텔엠(LiteLLM)을 표적으로 삼아 오픈소스 코드에 악성코드를 주입했습니다. 이 유출 사건 이후 리텔엠은 테크크런치에 델브와의 관계를 종료하고 재인증 절차를 진행 중이라고 알렸습니다.
델브는 또한 오픈소스 도구를appropriating(차용)하여 적절한 라이선스 표기 없이 독점 작업으로 제시했다는 비난을 받았습니다. 스타트업의 평판이 악화되면서 델브가 수료한 Y Combinator가 관계를 단절했습니다.
지난 주말으로 시점이 넘어가면, 버셀이 해커들이 내부 시스템을 침해하여 일부 고객 데이터에 접근했다고 발표했습니다. 회사는 직원이 컨텍스트 AI가 개발한 애플리케이션을 다운로드하여 구글에 호스팅된 버셀의 기업 계정에 연결한 후 보안 사고가 발생했다고 밝혔습니다. 공격자들은 이 직원의 구글 계정 접근 권한을 악용하여 버셀 내부 인프라의 일부에 침투했습니다.
컨텍스트 AI가 버셀 공격과 연관되어 확인되자, 공학 뉴스레터 <프래그매틱 엔지니어(The Pragmatic Engineer)>의 저자 게를리 오로즈(Gergely Orosz)는 엑스(X)에 델브가 컨텍스트 AI의 보안 인증을 처리했다고 게시했습니다.
컨텍스트 AI는 이제 테크크런치에 이전에 델브를 이용했으나 이후 파트너십을 중단하고 현재 재인증 절차를 진행 중이라고 확인했습니다.
“네, 컨텍스트는 이전에 델브의 고객이었습니다,” 컨텍스트 AI의 대변인이 테크크런치에게 말했습니다. “3월 델브 관련 보도 이후 우리는 준법 프로그램을 반타(Vanta)로 전환하고 새로운 검사를 수행하기 위해 독립 감사법인 인사이트 어슈어런스(Insight Assurance)와 협력했습니다. 재검토의 일환으로 우리는 공개 자료를 업데이트하기 시작했으며, 새로운 확인서가 완료되면 이를 공유할 것입니다,”라고 대변인은 덧붙였습니다.
보안 인증만으로는 보안 사고를 방지할 수 없습니다. 그들의 목적은 기업이 공격을 완화하고 고객 데이터 유출 위험을 줄이기 위한 정책과 프로세스를 수립했는지 확인하는 것입니다.
예를 들어: 로버블은 델브의 고객이었지만, 고발자의 주장이 나온 후 이 코딩 플랫폼은 2025년 말 델브와의 관계를 종료했다고 밝혔습니다. 해당 회사는 이미 하나의 보안 인증을 완료했으며 다른 인증들을 다시 진행 중인 상태입니다.
그럼에도 불구하고 로버블은 월요일에 실수로 고객 채팅 데이터를 공개적으로 접근 가능하게 만들었다고 시인했습니다. 회사는 수개월 전에 이 문제를 경고한 취약성 보고서를 무시했다고도 인정했습니다. 로버블은 초기에 데이터 유출을 부인한 것에 대해 사과했지만, 문제가 해킹이 아닌 구성 오류에서 비롯되었다고 명확히 했습니다.
델브를 둘러싼 더 이상한 developments(개발 상황)들이 떠돌고 있습니다. 딥딜버(DepDelver)라는 이름의 익명 고발자는 델브가 고객들에게 환불을 거부하는 동시에 4월 15일부터 4월 19일까지 20명 이상의 직원 팀을 하와이에서 외근 회의에 참석시켰다고 주장하는 또 다른 게시물을 발표했습니다.
고발자는 테크크런치에게 alleged 하와이 여행을 뒷받침하는 설득력 있는 증거를 제공했지만, 테크크런치는 다른 주장들을 확인할 수 없었습니다.
델브는 의견 요청과 확인 요청에 응답하지 않았으며, 미디어 관계 주소로 보낸 이메일이 bounced(반송)되었습니다.
델브는 ‘가짜 컴플라이언스’ 방식을 동원해 고객들을 기망했다는 혐의를 받고 있습니다.
최근 익명의 Substack 게시물에서는 컴플라이언스 스타트업인 Delve가 수백 명의 고객들을 오도해 자사가 개인정보 및 보안 규제를 준수하고 있다고 믿게 만들었다고 주장하며, 이로 인해 HIPAA에 따른 형사적 책임이나 GDPR에 따른 막대한 벌금에 처할 수 있다고 지적했습니다.Y Combinator의 지원을 받는 스타트업인 Delve는 작년에 3억 달러의 기업 가치 평가를 바탕으로 3,200만 달러 규모의 시리즈 A 투자를 유치했다고 발
소식통에 따르면, 친근한 이미지들이 구글 클라우드와의 다년간 계약 체결을 촉진시켜 해당 서비스의 이용률을 5배나 높였다고 합니다.
수요일에 Lovable와 구글은 더욱 확대된 다년간의 파트너십을 발표했습니다. 스톡홀름에 본사를 둔 급성장 중인 코드 작성 툴 스타트업인 Lovable는 이미 한동안 구글 클라우드의 고객으로 활동해 왔습니다. 새로운 계약에 따라 이 회사의 구글 클라우드 사용량은 크게 증가할 전망입니다.양사는 재정적인 조건은 공개하지 않았지만, 해당 거래에 정통한 한 관계자는 TechCrunch를 통해 AI 활용을 포함하여 Lovable의 구글 클라우드 내 존
AI 에이전트가 매출을 견인함에 따라 Vercel의 CEO 기예르모 라우흐가 기업공개(IPO) 가능성을 시사했다
ChatGPT 이전에 설립되어 현재 AI 시대에 발판을 마련하기 위해 고군분투하는 많은 스타트업들과 달리, 10년 역사를 가진 개발 도구 및 웹사이트 호스팅 플랫폼인 Vercel은 AI 기반 애플리케이션과 자율 에이전트의 급증으로 인해 호황을 누리고 있다.“이 회사를 시작했을 때, 앱을 배포할 수 있는 사람은 수천만 명에 불과했습니다.” 지난주 샌프란시스코





집






