IT뉴스모아news terminal

article detail

오픈AI·구글 학습 비밀 유출 비상: 머코어 해킹, AI 시대 공급망 보안의 민낯

브랜드경제신문LLM보안공급망공격데이터유출악성패키지오픈소스보안오픈소스취약점자격증명탈취해킹사건
2026. 4. 12. 오전 12:33
오픈AI·구글 학습 비밀 유출 비상: 머코어 해킹, AI 시대 공급망 보안의 민낯

AI 요약

2026년 3월 27일, 데이터 전문 기업 머코어(Mercor)가 오픈소스 생태계의 취약점을 이용한 연쇄 공급망 공격을 받아 해커들이 보안 스캐너 '트리비(Trivy)'를 통해 라이트LLM(LiteLLM) 관리자 자격 증명을 탈취하고 이를 이용해 PyPI에 악성 라이트LLM 패키지를 약 40분간 배포했습니다. 머코어가 관리하던 약 939GB의 플랫폼 소스코드, 211GB의 사용자 데이터베이스, 약 3TB의 영상 인터뷰 녹화 파일 및 신원 확인 서류가 유출될 위기에 처했으며 4만 명 이상의 전현직 계약업체 직원과 고객의 실명·사회보장번호 유출 가능성이 제기되었습니다. 메타는 머코어와의 협력을 즉각 중단했고 오픈AI와 구글은 자체 조사를 시작했으며 이번 사건은 오픈소스와 공급망 보안 강화의 필요성을 강조했습니다.

원문보기
feed://articles/related관련 기사
AI 개발 환경 뚫는다…`웹3 개발 도구` 사칭한 악성 오픈소스 패키지 등장디지털데일리
2026. 5. 27. 오전 11:53

AI 개발 환경 뚫는다…`웹3 개발 도구` 사칭한 악성 오픈소스 패키지 등장

악성패키지공급망공격오픈소스보안AI보안웹3개발DeFi프롬프트주입자격증명탈취
머코어, AI 기업 학습 데이터 유출 사태로 계약 업체에 고소 당해AI타임스
2026. 4. 8. 오후 4:26

머코어, AI 기업 학습 데이터 유출 사태로 계약 업체에 고소 당해

데이터유출개인정보보호공급망공격AI학습데이터오픈소스취약점소송악성패키지
오픈AI·구글 학습 비밀 유출 비상: 머코어 해킹, AI 시대 공급망 보안의 민낯환경감시일보
2026. 4. 12. 오전 12:33

오픈AI·구글 학습 비밀 유출 비상: 머코어 해킹, AI 시대 공급망 보안의 민낯

공급망공격해킹데이터유출오픈소스AI보안자격증명탈취PyPI제로트러스트
"이메일 한 통에 뚫렸다"…MS 코파일럿 사태, LLM 보안 '구조적 한계' 드러냈다네이트
2026. 4. 29. 오후 2:35

"이메일 한 통에 뚫렸다"…MS 코파일럿 사태, LLM 보안 '구조적 한계' 드러냈다

LLM보안프롬프트인젝션제로클릭공격멀티모달AI취약점데이터유출레드팀퍼플팀
“이메일 한 통에 뚫렸다”…MS 코파일럿 사태, LLM 보안 ‘구조적 한계’ 드러냈다이데일리
2026. 4. 29. 오후 2:33

“이메일 한 통에 뚫렸다”…MS 코파일럿 사태, LLM 보안 ‘구조적 한계’ 드러냈다

프롬프트인젝션LLM보안제로클릭취약점멀티모달공격AI보안데이터유출크로스모달자동화공격
AI와 상호작용하는 악성코드… 해킹 더 정교해졌다v.daum.net
2026. 4. 23. 오전 12:38

AI와 상호작용하는 악성코드… 해킹 더 정교해졌다

AI악성코드해킹공격데이터유출LLM보안피싱공격사이버위협보안탐지AI방어
국내 최대 AI 보안 컨퍼런스 11월 3일 ‘AIS 2026’ 개최...참가기업 모집중데일리시큐
2026. 4. 17. 오전 4:17

국내 최대 AI 보안 컨퍼런스 11월 3일 ‘AIS 2026’ 개최...참가기업 모집중

AI보안위협탐지LLM보안공급망공격보안자동화생성형AI개인정보보호컨퍼런스
데이터 전문 머코어 해킹으로 주요 AI 기업 '학습 비밀' 유출 비상AI타임스
2026. 4. 5. 오전 11:53

데이터 전문 머코어 해킹으로 주요 AI 기업 '학습 비밀' 유출 비상

공급망공격데이터유출학습기밀개인정보유출집단소송
‘사이버 공급망’도 공격받았다…美 해킹집단, AI 개발도구에 악성코드 심어포춘코리아
2026. 4. 3. 오후 6:00

‘사이버 공급망’도 공격받았다…美 해킹집단, AI 개발도구에 악성코드 심어

공급망공격오픈소스AI개발도구악성코드데이터유출
AI 슈퍼 해커의 역습…‘버그마겟돈’ 공포에 보안 패러다임이 바뀐다주간경향
2026. 6. 1. 오전 6:00

AI 슈퍼 해커의 역습…‘버그마겟돈’ 공포에 보안 패러다임이 바뀐다

AI보안자율공격취약점발견제로데이사이버첩보안전장치우회데이터유출해킹자동화
AI 해킹 위협은 상대 안 가리는데…망분리 완화 소외된 중소·핀테크v.daum.net
2026. 5. 31. 오후 2:49

AI 해킹 위협은 상대 안 가리는데…망분리 완화 소외된 중소·핀테크

AI보안망분리금융규제핀테크중소금융데이터유출프롬프트인젝션샌드박스
내부 데이터로 ‘예측 시장’서 18억 챙긴 구글 직원 기소AI타임스
2026. 5. 30. 오후 9:42

내부 데이터로 ‘예측 시장’서 18억 챙긴 구글 직원 기소

내부자거래예측시장사기혐의데이터유출베팅자금세탁구글