소프트웨어 공급망 공격으로 litellm 라이브러리가 타격을 입자 AI 커뮤니티가 경악하고 있다
유명 AI 과학자 안드레이 카르파티(Andrej Karpathy)가 최근 AI 소프트웨어 공급망에 대한 표적형 포이즌 공격을 폭로하며, AI 개발자 커뮤니티에 큰 파장을 일으켰습니다. 공격의 표적은 GitHub에서 4만 개 이상의 스타를 기록하고 월간 다운로드 수가 1억 건에 달하는 인기 있는 파이썬 라이브러리 ‘litellm’입니다. 주요 AI 모델 API를 호출하는 범용 어댑터 역할을 하는 이 라이브러리의 보안 침해는 도미노 효과를 일으켜, AI 개발 툴체인 전체에 잠재적인 영향을 미칠 수 있습니다.

설치 시 감염: 악성 코드의 '보이지 않는' 작동 방식
이 공격의 은밀함은 교묘한 트리거에서 비롯됩니다. 악의적인 행위자들은 litellm의 특정 PyPI 릴리스 두 개(버전 1.82.7 및 1.82.8)에 악성 파일을 삽입했습니다. .pth 파일을 삽입했습니다.
자동 실행: 감염된 버전 중 하나를 pip install 이 감염된 버전 중 하나를 설치하기만 해도 모든 Python 프로세스가 시작될 때마다 악성 코드가 자동으로 실행됩니다. 수동으로 import하거나 함수를 호출할 필요도 없습니다. 설치가 완료되는 순간 시스템은 위험에 노출됩니다.
포괄적인 데이터 유출: 일단 활성화되면, 이 코드는 다양한 민감한 호스트 데이터를 적극적으로 수집합니다. 여기에는 SSH 키, 클라우드 인증 정보(AWS/GCP), 쿠버네티스 키, 암호화폐 지갑, 그리고 종종 귀중한 대규모 모델 API 키를 포함하는 모든 환경 변수가 포함됩니다. 탈취된 정보는 암호화되어 공격자의 원격 서버로 전송됩니다.
예상치 못한 반전: "버그"로 인해 발각된 공격자
오랫동안 발견되지 않았을 수도 있는 이 범죄는 해커 자신의 실수로 인해 좌절되었습니다. 한 개발자가 Cursor 에디터의 확장 기능을 사용하던 중 자신의 컴퓨터 메모리 사용량이 갑자기 급증하는 것을 발견했습니다.
조사 결과, 악성 코드가 프로세스 포크 폭탄(fork bomb)을 유발한 것으로 드러났습니다. 이는 지수적으로 복제되어 시스템을 순식간에 다운시키는 현상입니다. 이러한 불안정성은 보안 연구원들이 문제를 악성 패키지로 추적할 수 있게 해준 결정적인 단서가 되었습니다. 카르파티(Karpathy)는 공격자의 코드가 더 능숙하게 작성되었다면, 이 대규모 절도 사건이 여전히 진행 중일 수도 있었을 것이라고 지적했습니다.
연쇄 반응: 보안 도구가 어떻게 "칼을 든 자"가 되었는가
이번 사건은 공급망 실패가 연쇄적으로 이어진 사례를 여실히 보여줍니다. 공격 그룹인 TeamPCP는 먼저 보안 스캐닝 도구인 Trivy를 해킹했습니다. 이들은 탈취한 인증 정보를 이용해 litellm의 릴리스 토큰을 확보하고, 코드 검토 과정을 우회하여 악성 패키지를 PyPI에 직접 업로드했습니다.
파장은 광범위합니다. DSPy, MLflow, Open Interpreter를 포함한 2,000개 이상의 널리 사용되는 AI 도구가 이 라이브러리에 간접적으로 의존하고 있습니다. 보안 전문가들은 개발자들에게 다음 명령어를 실행하여 설치된 버전을 확인하도록 긴급히 권고합니다. pip show litellm. 버전이 1.82.7 이상인 경우, 자격 증명이 완전히 유출된 것으로 간주하고 모든 민감한 키와 토큰을 즉시 교체해야 합니다.
관련 기사
구글, 사용자 제어 강화에 맞춰 제미니용 레미 AI 에이전트 테스트
비즈니스 인사이더에 따르면, 구글은 제미나이를 위한 새로운 AI 개인 에이전트인 레미를 테스트하고 있습니다. 이 도구는 사용자를 대신하여 작업을 실행하여 전문적인 워크플로우와 일상적인 루틴을 모두 간소화하는 것을 목표로 합니다.현재 레미는 제미나이 애플리케이션의 내부 직원 전용 버전에서 테스트 중입니다. 이 보고서는 내부 문서와 프로젝트에 정통한 두 명의 인물과의 인터뷰를 인용합니다. 내부 자료는 레미를 “24/7 개인 에이전트”로 묘사하며,
Core Web Vitals를 수정하여 SEO 순위 향상을 위한 방법
AI 도구를 활용한 성적표 코멘트 작성 간소화서론성적표 코멘트 생성을 위한 AI 도구매직 스쿨(Magic School)알마낙 AI(Almanac AI)챗 GPT(Chat GPT)매직 스쿨을 사용하여 성적표 코멘트 생성하기매직 스쿨 로그인성적표 코멘트 도구 선택학생별 코멘트 맞춤 설정알마낙 AI를 사용하여 성적표 코멘트 생성하기과정 및 평가 체계 설정성적표 분량 및 학생 정보 구성알마낙 AI를 통한 코멘트 생성매직 스쿨과
Slackbot이 AI 에이전트가 됩니다
Salesforce의 기업용 메시징 플랫폼인 Slack에 내장된 자동 비서 Slackbot이 AI 에이전트로 진화하고 있습니다. Salesforce의 CTO인 Parker Harris는 이것이 OpenAI의 ChatGPT에 버금가는 바이럴 현상을 달성할 것으로 전망합니다.클라우드 소프트웨어 거대 기업인 Salesforce는 화요일 업데이트된 Slackbot을 출시했습니다. Business+ 및 Enterprise+ 고객에게 제공되는 이 새로운
관련 특별 주제 추천
의견 (0)
0/500
유명 AI 과학자 안드레이 카르파티(Andrej Karpathy)가 최근 AI 소프트웨어 공급망에 대한 표적형 포이즌 공격을 폭로하며, AI 개발자 커뮤니티에 큰 파장을 일으켰습니다. 공격의 표적은 GitHub에서 4만 개 이상의 스타를 기록하고 월간 다운로드 수가 1억 건에 달하는 인기 있는 파이썬 라이브러리 ‘litellm’입니다. 주요 AI 모델 API를 호출하는 범용 어댑터 역할을 하는 이 라이브러리의 보안 침해는 도미노 효과를 일으켜, AI 개발 툴체인 전체에 잠재적인 영향을 미칠 수 있습니다.

설치 시 감염: 악성 코드의 '보이지 않는' 작동 방식
이 공격의 은밀함은 교묘한 트리거에서 비롯됩니다. 악의적인 행위자들은 litellm의 특정 PyPI 릴리스 두 개(버전 1.82.7 및 1.82.8)에 악성 파일을 삽입했습니다. .pth 파일을 삽입했습니다.
자동 실행: 감염된 버전 중 하나를 pip install 이 감염된 버전 중 하나를 설치하기만 해도 모든 Python 프로세스가 시작될 때마다 악성 코드가 자동으로 실행됩니다. 수동으로 import하거나 함수를 호출할 필요도 없습니다. 설치가 완료되는 순간 시스템은 위험에 노출됩니다.
포괄적인 데이터 유출: 일단 활성화되면, 이 코드는 다양한 민감한 호스트 데이터를 적극적으로 수집합니다. 여기에는 SSH 키, 클라우드 인증 정보(AWS/GCP), 쿠버네티스 키, 암호화폐 지갑, 그리고 종종 귀중한 대규모 모델 API 키를 포함하는 모든 환경 변수가 포함됩니다. 탈취된 정보는 암호화되어 공격자의 원격 서버로 전송됩니다.
예상치 못한 반전: "버그"로 인해 발각된 공격자
오랫동안 발견되지 않았을 수도 있는 이 범죄는 해커 자신의 실수로 인해 좌절되었습니다. 한 개발자가 Cursor 에디터의 확장 기능을 사용하던 중 자신의 컴퓨터 메모리 사용량이 갑자기 급증하는 것을 발견했습니다.
조사 결과, 악성 코드가 프로세스 포크 폭탄(fork bomb)을 유발한 것으로 드러났습니다. 이는 지수적으로 복제되어 시스템을 순식간에 다운시키는 현상입니다. 이러한 불안정성은 보안 연구원들이 문제를 악성 패키지로 추적할 수 있게 해준 결정적인 단서가 되었습니다. 카르파티(Karpathy)는 공격자의 코드가 더 능숙하게 작성되었다면, 이 대규모 절도 사건이 여전히 진행 중일 수도 있었을 것이라고 지적했습니다.
연쇄 반응: 보안 도구가 어떻게 "칼을 든 자"가 되었는가
이번 사건은 공급망 실패가 연쇄적으로 이어진 사례를 여실히 보여줍니다. 공격 그룹인 TeamPCP는 먼저 보안 스캐닝 도구인 Trivy를 해킹했습니다. 이들은 탈취한 인증 정보를 이용해
파장은 광범위합니다. DSPy, MLflow, Open Interpreter를 포함한 2,000개 이상의 널리 사용되는 AI 도구가 이 라이브러리에 간접적으로 의존하고 있습니다. 보안 전문가들은 개발자들에게 다음 명령어를 실행하여 설치된 버전을 확인하도록 긴급히 권고합니다. pip show litellm. 버전이 1.82.7 이상인 경우, 자격 증명이 완전히 유출된 것으로 간주하고 모든 민감한 키와 토큰을 즉시 교체해야 합니다.
Core Web Vitals를 수정하여 SEO 순위 향상을 위한 방법
AI 도구를 활용한 성적표 코멘트 작성 간소화서론성적표 코멘트 생성을 위한 AI 도구매직 스쿨(Magic School)알마낙 AI(Almanac AI)챗 GPT(Chat GPT)매직 스쿨을 사용하여 성적표 코멘트 생성하기매직 스쿨 로그인성적표 코멘트 도구 선택학생별 코멘트 맞춤 설정알마낙 AI를 사용하여 성적표 코멘트 생성하기과정 및 평가 체계 설정성적표 분량 및 학생 정보 구성알마낙 AI를 통한 코멘트 생성매직 스쿨과
Slackbot이 AI 에이전트가 됩니다
Salesforce의 기업용 메시징 플랫폼인 Slack에 내장된 자동 비서 Slackbot이 AI 에이전트로 진화하고 있습니다. Salesforce의 CTO인 Parker Harris는 이것이 OpenAI의 ChatGPT에 버금가는 바이럴 현상을 달성할 것으로 전망합니다.클라우드 소프트웨어 거대 기업인 Salesforce는 화요일 업데이트된 Slackbot을 출시했습니다. Business+ 및 Enterprise+ 고객에게 제공되는 이 새로운





집






