CloudSEK 보고서에 따르면 올해 초 발생한 LiteLLM 공급망 공격으로 2,500개 이상의 조직과 43만 4,000개 이상의 CI/CD 파이프라인이 노출 영향 범위에 포함되었습니다. 이번 공격은 오픈소스 취약점 스캐너인 Trivy의 오염된 버전이 LiteLLM의 CI 파이프라인에 자동으로 설치되면서 발생했으며, 악성 코드가 담긴 LiteLLM 버전(1.82.7 및 1.82.8)이 PyPI에 게시되었습니다. 문제의 패키지는 약 40분 동안만 유지되었으나 클라우드 키, SSH 키, 토큰, AI 공급자 키 등 광범위한 민감 정보가 유출될 위험에 처했습니다.
원문 보기 →