AI 유니콘 기업 머코르(Mercor) 해킹: 오픈소스 프로젝트 LiteLLM, 악성코드에 의해 침해당해

머코르(Mercor)는 자사의 오픈소스 프로젝트인 LiteLLM을 겨냥한 공급망 공격 사실을 확인했으며, 이 사건은 수천 개의 기업이 포함된 하류 생태계에 영향을 미치며 최근 AI 인프라 보안 분야에서 중대한 위험 사건으로 부상하고 있다.
10억 달러 규모의 유력 AI 채용 기업 머코어(Mercor)는 화요일, 자사의 핵심 프로젝트인 LiteLLM이 악성 코드 주입으로 인해 침해당했으며, 이번 공격은 해커 그룹 '팀PCP(TeamPCP)'의 소행으로 밝혀졌다고 밝혔다. 이와 동시에 랜섬웨어 그룹 '랩서스$(Lapsus$)'는 머코어의 내부 데이터를 탈취했다고 주장하며, 슬랙(Slack) 대화 내용, 티켓 시스템 스크린샷, AI 시스템의 녹음된 대화 등을 포함한 샘플 정보를 공개적으로 유출했다. 메르코는 제3자 포렌식 전문가들을 투입해 조사를 주도하고 있으며, 즉각적인 차단 및 대응 조치를 시행했으나, 라프서스$의 몸값 요구 사항에 대해서는 아직 직접적인 입장을 밝히지 않았다.
이번 취약점은 널리 채택된 오픈소스 라이브러리인 LiteLLM을 중심으로 발생했습니다. 매일 수백만 건의 다운로드가 발생하는 이 프로젝트는 개발자들이 OpenAI 및 Anthropic과 같은 주요 모델에 대한 API 호출을 간소화할 수 있도록 설계되었습니다. 악성 코드는 몇 시간 내에 탐지 및 제거되었으나, 공급망 구성 요소로서 광범위한 영향력을 미친 만큼 업계에서는 오픈소스 도구 규정 준수에 대한 철저한 재검토가 촉발되었습니다.
이에 대응해 LiteLLM은 규정 준수 인증을 Vanta로 긴급히 전환했다. 업계 선도 기업인 Mercor는 시리즈 C 투자에서 3억 5천만 달러를 유치했으며, 매일 200만 달러 이상의 결제 거래를 처리하고 있다. 이번 보안 침해 사고는 급속한 성장기 AI 분야의 기반 보안이 얼마나 취약한지를 여실히 보여주며, 모델 훈련 및 인재 확보 주기에 영향을 미치는 중대한 요인이 되고 있다. 업계는 오픈소스 구성 요소에 대한 보다 강력한 모니터링 체계를 시급히 구축해야 한다.
관련 기사
미국의 주식 시장이 AI와 항공우주 거대 기업들의 1조 달러 데뷔를 앞두고 역사적 이정표에 도달
엘론 머스크, 샘 알트만, 그리고 다리오 아모데이라는 기술 산업의 거인 세 명이 각자의 기업에 대해 공개 시장 상장(IPO)을 앞두고 있다. 스페이스X, 오픈AI, 앤트로픽이라는 세 산업의 거대 기업이 1조 달러 이상의 기업 가치를 달성하며 상장을 준비함에 따라, 2026년은 미국 역사상 신주 발행 측면에서 가장 중요한 해가 될 것으로 전망된다.이러한 역사적인 자본 증가는 전 세계 금융계의 주목을 받고 있으며, 공공 시장이 이러한 규모의 자금
스웨덴의 AI 스타트업 로버블 아이즈, 주요 자금 조달 라운드 이후 132억 달러의 기업 가치 달성
AI 기반 코딩 도구가 인기를 얻으면서 스웨덴 스타트업 로버블(Lovable)이 주요 자금 조달 라운드를 성사시켰다. 이 회사는 30억 달러를 조달하여 지난 12월 기록된 66억 달러의 두 배인 132억 달러의 기업 가치를 달성할 수 있을 것으로 기대된다. 멘로 벤처스(Menlo Ventures)가 이 투자 라운드를 주도할 것으로 예상된다.로버블의 매력은 복잡한 코딩 기술이 필요하지 않은 소프트웨어 제작을 단순화하는 핵심 '바이브 코딩(vib
구글, 사용자 제어 강화에 맞춰 제미니용 레미 AI 에이전트 테스트
비즈니스 인사이더에 따르면, 구글은 제미나이를 위한 새로운 AI 개인 에이전트인 레미를 테스트하고 있습니다. 이 도구는 사용자를 대신하여 작업을 실행하여 전문적인 워크플로우와 일상적인 루틴을 모두 간소화하는 것을 목표로 합니다.현재 레미는 제미나이 애플리케이션의 내부 직원 전용 버전에서 테스트 중입니다. 이 보고서는 내부 문서와 프로젝트에 정통한 두 명의 인물과의 인터뷰를 인용합니다. 내부 자료는 레미를 “24/7 개인 에이전트”로 묘사하며,
관련 특별 주제 추천
의견 (0)
0/500

머코르(Mercor)는 자사의 오픈소스 프로젝트인 LiteLLM을 겨냥한 공급망 공격 사실을 확인했으며, 이 사건은 수천 개의 기업이 포함된 하류 생태계에 영향을 미치며 최근 AI 인프라 보안 분야에서 중대한 위험 사건으로 부상하고 있다.
10억 달러 규모의 유력 AI 채용 기업 머코어(Mercor)는 화요일, 자사의 핵심 프로젝트인 LiteLLM이 악성 코드 주입으로 인해 침해당했으며, 이번 공격은 해커 그룹 '팀PCP(TeamPCP)'의 소행으로 밝혀졌다고 밝혔다. 이와 동시에 랜섬웨어 그룹 '랩서스$(Lapsus$)'는 머코어의 내부 데이터를 탈취했다고 주장하며, 슬랙(Slack) 대화 내용, 티켓 시스템 스크린샷, AI 시스템의 녹음된 대화 등을 포함한 샘플 정보를 공개적으로 유출했다. 메르코는 제3자 포렌식 전문가들을 투입해 조사를 주도하고 있으며, 즉각적인 차단 및 대응 조치를 시행했으나, 라프서스$의 몸값 요구 사항에 대해서는 아직 직접적인 입장을 밝히지 않았다.
이번 취약점은 널리 채택된 오픈소스 라이브러리인
이에 대응해 LiteLLM은 규정 준수 인증을 Vanta로 긴급히 전환했다. 업계 선도 기업인 Mercor는 시리즈 C 투자에서 3억 5천만 달러를 유치했으며, 매일 200만 달러 이상의 결제 거래를 처리하고 있다. 이번 보안 침해 사고는 급속한 성장기 AI 분야의 기반 보안이 얼마나 취약한지를 여실히 보여주며, 모델 훈련 및 인재 확보 주기에 영향을 미치는 중대한 요인이 되고 있다. 업계는 오픈소스 구성 요소에 대한 보다 강력한 모니터링 체계를 시급히 구축해야 한다.
미국의 주식 시장이 AI와 항공우주 거대 기업들의 1조 달러 데뷔를 앞두고 역사적 이정표에 도달
엘론 머스크, 샘 알트만, 그리고 다리오 아모데이라는 기술 산업의 거인 세 명이 각자의 기업에 대해 공개 시장 상장(IPO)을 앞두고 있다. 스페이스X, 오픈AI, 앤트로픽이라는 세 산업의 거대 기업이 1조 달러 이상의 기업 가치를 달성하며 상장을 준비함에 따라, 2026년은 미국 역사상 신주 발행 측면에서 가장 중요한 해가 될 것으로 전망된다.이러한 역사적인 자본 증가는 전 세계 금융계의 주목을 받고 있으며, 공공 시장이 이러한 규모의 자금
스웨덴의 AI 스타트업 로버블 아이즈, 주요 자금 조달 라운드 이후 132억 달러의 기업 가치 달성
AI 기반 코딩 도구가 인기를 얻으면서 스웨덴 스타트업 로버블(Lovable)이 주요 자금 조달 라운드를 성사시켰다. 이 회사는 30억 달러를 조달하여 지난 12월 기록된 66억 달러의 두 배인 132억 달러의 기업 가치를 달성할 수 있을 것으로 기대된다. 멘로 벤처스(Menlo Ventures)가 이 투자 라운드를 주도할 것으로 예상된다.로버블의 매력은 복잡한 코딩 기술이 필요하지 않은 소프트웨어 제작을 단순화하는 핵심 '바이브 코딩(vib





집






