IT뉴스모아news terminal

article detail

오픈AI·구글 학습 비밀 유출 비상: 머코어 해킹, AI 시대 공급망 보안의 민낯

브랜드경제신문LLM보안공급망공격데이터유출악성패키지오픈소스보안오픈소스취약점자격증명탈취해킹사건
2026. 4. 12. 오전 12:33
오픈AI·구글 학습 비밀 유출 비상: 머코어 해킹, AI 시대 공급망 보안의 민낯

AI 요약

2026년 3월 27일, 데이터 전문 기업 머코어(Mercor)가 오픈소스 생태계의 취약점을 이용한 연쇄 공급망 공격을 받아 해커들이 보안 스캐너 '트리비(Trivy)'를 통해 라이트LLM(LiteLLM) 관리자 자격 증명을 탈취하고 이를 이용해 PyPI에 악성 라이트LLM 패키지를 약 40분간 배포했습니다. 머코어가 관리하던 약 939GB의 플랫폼 소스코드, 211GB의 사용자 데이터베이스, 약 3TB의 영상 인터뷰 녹화 파일 및 신원 확인 서류가 유출될 위기에 처했으며 4만 명 이상의 전현직 계약업체 직원과 고객의 실명·사회보장번호 유출 가능성이 제기되었습니다. 메타는 머코어와의 협력을 즉각 중단했고 오픈AI와 구글은 자체 조사를 시작했으며 이번 사건은 오픈소스와 공급망 보안 강화의 필요성을 강조했습니다.

원문보기
feed://articles/related관련 기사
머코어, AI 기업 학습 데이터 유출 사태로 계약 업체에 고소 당해AI타임스
2026. 4. 8. 오후 4:26

머코어, AI 기업 학습 데이터 유출 사태로 계약 업체에 고소 당해

데이터유출개인정보보호공급망공격AI학습데이터오픈소스취약점소송악성패키지
오픈AI·구글 학습 비밀 유출 비상: 머코어 해킹, AI 시대 공급망 보안의 민낯환경감시일보
2026. 4. 12. 오전 12:33

오픈AI·구글 학습 비밀 유출 비상: 머코어 해킹, AI 시대 공급망 보안의 민낯

공급망공격해킹데이터유출오픈소스AI보안자격증명탈취PyPI제로트러스트
데이터 전문 머코어 해킹으로 주요 AI 기업 '학습 비밀' 유출 비상AI타임스
2026. 4. 5. 오전 11:53

데이터 전문 머코어 해킹으로 주요 AI 기업 '학습 비밀' 유출 비상

공급망공격데이터유출학습기밀개인정보유출집단소송
‘사이버 공급망’도 공격받았다…美 해킹집단, AI 개발도구에 악성코드 심어포춘코리아
2026. 4. 3. 오후 6:00

‘사이버 공급망’도 공격받았다…美 해킹집단, AI 개발도구에 악성코드 심어

공급망공격오픈소스AI개발도구악성코드데이터유출
AI가 취약점 찾고 공격 준비까지 앞당긴다…국내 공공과 기업 보안체계 전면 재점검 필요데일리시큐
2026. 4. 15. 오전 9:43

AI가 취약점 찾고 공격 준비까지 앞당긴다…국내 공공과 기업 보안체계 전면 재점검 필요

AI보안취약점탐지익스플로잇패치관리공급망보안위험평가CISO오픈소스보안
오픈AI, 보안 특화 모델 전문가에 공개…앤트로픽에 맞불전자신문
2026. 4. 15. 오전 7:35

오픈AI, 보안 특화 모델 전문가에 공개…앤트로픽에 맞불

보안모델취약점탐지사이버보안미세조정이진역공학악성코드탐지LLM보안경쟁심화
"15분이면 뚫린다…AI 해킹, 1년 새 10배 빨라졌다"뉴시스
2026. 4. 15. 오전 6:00

"15분이면 뚫린다…AI 해킹, 1년 새 10배 빨라졌다"

AI해킹취약점탐지공급망공격제로트러스트자율패치사이버위협보안패러다임해킹민주화
OSBC 이준수 팀장, AI가 바꾼 공급망 공격 판도…“이제는 코드가 아니라 모델까지 검증해야”데일리시큐
2026. 4. 14. 오후 2:15

OSBC 이준수 팀장, AI가 바꾼 공급망 공격 판도…“이제는 코드가 아니라 모델까지 검증해야”

AI보안공급망공격모델검증악성모델데이터포이즈닝머신러닝SBOM에이전트보안
[기획]에이전틱 AI 시대…보안 리스크 우려 커진다매일일보
2026. 4. 13. 오후 2:23

[기획]에이전틱 AI 시대…보안 리스크 우려 커진다

AI에이전트딥페이크랜섬웨어피싱섀도AI데이터유출제로데이보안리스크
SNS로 친분 쌓고 AI로 위장 취업…북한 신종 해킹 수법보니v.daum.net
2026. 4. 13. 오전 11:49

SNS로 친분 쌓고 AI로 위장 취업…북한 신종 해킹 수법보니

북한해킹위장취업합성신원AI악용악성코드정보탈취APT37공급망공격
“북한의 신종 침투 수법”…AI 위장 글로벌 기업 취업 실력 ‘깜짝’v.daum.net
2026. 4. 13. 오전 9:39

“북한의 신종 침투 수법”…AI 위장 글로벌 기업 취업 실력 ‘깜짝’

북한IT인력AI위장합성신원원격고용침투공격사이버위협신원사기공급망공격
AI 데이터 유출, 안 보이면 늦다...접근 추적·권한 분석이 해법지티티코리아
2026. 4. 13. 오전 12:40

AI 데이터 유출, 안 보이면 늦다...접근 추적·권한 분석이 해법

AI보안데이터유출접근제어토큰추적권한관리그래프시각화이상탐지컴플라이언스