AI Briefing

Mercor, 오픈소스 LiteLLM 프로젝트 침해와 연관된 사이버 공격 피해 확인

·2026.04.01 09:00

AI 채용 스타트업 **Mercor**가 오픈소스 **LiteLLM** 프로젝트의 공급망 공격으로 인한 사이버 공격 피해를 확인했다.

AI 채용 스타트업 Mercor가 오픈소스 프로젝트인 LiteLLM의 공급망 공격과 연관된 보안 사고를 확인했다. Mercor는 이번 사건이 최근 TeamPCP 해킹 그룹과 연결된 LiteLLM 프로젝트 침해로 인해 발생한 수천 개의 기업 중 하나라고 밝혔다.

해킹 그룹 **Lapsus$**는 Mercor를 공격하여 데이터에 접근했다고 주장하며, Slack 데이터, 티켓팅 데이터, 그리고 Mercor의 AI 시스템과 계약자 간의 대화가 담긴 영상 샘플을 공개했다.

Mercor 측은 보안 사고를 방지하고 복구하기 위해 즉각적인 조치를 취했으며, 현재 전문 포렌식 전문가와 함께 철저한 조사를 진행 중이다.

이번 사건의 근원이 된 LiteLLM은 매일 수백만 건의 다운로드를 기록하는 널리 사용되는 라이브러리로, 지난주 악성 코드가 발견된 바 있다. LiteLLM은 이번 사건 이후 보안 컴플라이언스 프로세스를 강화하기 위해 Vanta로 파트너를 교체했다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.