IT뉴스모아news terminal

article detail

오픈AI·구글 학습 비밀 유출 비상: 머코어 해킹, AI 시대 공급망 보안의 민낯

환경감시일보AI보안PyPI공급망공격데이터유출오픈소스자격증명탈취제로트러스트해킹
2026. 4. 12. 오전 12:33
오픈AI·구글 학습 비밀 유출 비상: 머코어 해킹, AI 시대 공급망 보안의 민낯

AI 요약

2026년 3월 27일, 데이터 전문 기업 머코어가 오픈소스 생태계의 취약점을 이용한 연쇄 공급망 공격을 받아 해커들이 보안 스캐너 트리비(Trivy)를 통해 라이트LLM(LiteLLM) 관리자의 자격 증명을 탈취하고 파이썬 패키지 저장소(PyPI)에 악성 버전을 약 40분간 배포했습니다. 머코어는 오픈AI, 앤스로픽(Anthropic), 구글 등과 협력하며 약 939GB의 플랫폼 소스코드, 211GB의 사용자 데이터베이스, 약 3TB의 영상 인터뷰 녹화 파일 및 신원 확인 서류를 관리했으며 4만 명 이상의 전현직 계약업체 직원과 고객의 실명 및 사회보장번호가 유출되었을 가능성이 제기되었습니다. 메타는 협력을 중단했고 오픈AI와 구글은 조사에 착수했으며, 기사에서는 제로 트러스트·강력한 암호화·오픈소스 코드 검증·PyPI의 다단계 인증 강화·클라우드 협력·국제 규제 강화 등 보안 강화 조치가 필요하다고 지적했습니다.

원문보기
feed://articles/related관련 기사
오픈AI·구글 학습 비밀 유출 비상: 머코어 해킹, AI 시대 공급망 보안의 민낯브랜드경제신문
2026. 4. 12. 오전 12:33

오픈AI·구글 학습 비밀 유출 비상: 머코어 해킹, AI 시대 공급망 보안의 민낯

공급망공격데이터유출오픈소스보안악성패키지해킹사건LLM보안자격증명탈취오픈소스취약점
"AI 보안 경쟁력 입증"…파수 AI, 美 글로벌 인포섹 어워드 2관왕newsis.com
2026. 4. 7. 오후 6:05

"AI 보안 경쟁력 입증"…파수 AI, 美 글로벌 인포섹 어워드 2관왕

AI보안생성형AI데이터유출DLP제로트러스트데이터보안NLP클라우드보안
‘사이버 공급망’도 공격받았다…美 해킹집단, AI 개발도구에 악성코드 심어포춘코리아
2026. 4. 3. 오후 6:00

‘사이버 공급망’도 공격받았다…美 해킹집단, AI 개발도구에 악성코드 심어

공급망공격오픈소스AI개발도구악성코드데이터유출
"15분이면 뚫린다…AI 해킹, 1년 새 10배 빨라졌다"뉴시스
2026. 4. 15. 오전 6:00

"15분이면 뚫린다…AI 해킹, 1년 새 10배 빨라졌다"

AI해킹취약점탐지공급망공격제로트러스트자율패치사이버위협보안패러다임해킹민주화
[사설]초강력 ‘AI 해커’ 등장… 정부도 기업도 대비 서둘러야v.daum.net
2026. 4. 14. 오후 11:25

[사설]초강력 ‘AI 해커’ 등장… 정부도 기업도 대비 서둘러야

AI보안해킹자율에이전트취약점사이버공격기간망보호정부대응
AI해커 '미토스 쇼크'에…정부, 통신3사·네카오 긴급소집뉴스1
2026. 4. 14. 오후 5:05

AI해커 '미토스 쇼크'에…정부, 통신3사·네카오 긴급소집

AI보안해킹통신사긴급회의
한전KDN, ‘N2SF 기반 차세대 사이버보안 체계와 안전한 AI 국가 전략’ 워크숍 공동 개최AI타임스
2026. 4. 14. 오후 4:45

한전KDN, ‘N2SF 기반 차세대 사이버보안 체계와 안전한 AI 국가 전략’ 워크숍 공동 개최

사이버보안N2SFAI보안에너지ICT제로트러스트클라우드국가전략정보보호
초강력 AI ‘미토스’ 등장에… 글로벌 사이버보안·금융 ‘비상’파이낸셜뉴스
2026. 4. 13. 오후 6:22

초강력 AI ‘미토스’ 등장에… 글로벌 사이버보안·금융 ‘비상’

AI모델취약점사이버보안금융안정해킹AI보안금융감독위험관리
코헤시티, AI 보안 '가디아' 공개 "백업을 자산으로"디일렉
2026. 4. 14. 오후 4:12

코헤시티, AI 보안 '가디아' 공개 "백업을 자산으로"

AI보안데이터보호백업복구제로트러스트민감데이터자동화엔터프라이즈거버넌스
"모든 사이트 뚫어" 백악관, 은행·기업 불렀다…'미토스' 공포에 패닉 - 머니투데이mt.co.kr
2026. 4. 14. 오후 2:18

"모든 사이트 뚫어" 백악관, 은행·기업 불렀다…'미토스' 공포에 패닉 - 머니투데이

AI보안취약점분석사이버공격인프라보안해킹AI위협보안강화공급망보안
초거대 AI가 사이버재앙 될라…양자·보안주 급등v.daum.net
2026. 4. 14. 오후 2:15

초거대 AI가 사이버재앙 될라…양자·보안주 급등

AI보안사이버위협양자암호해킹금융보안클라우드보안AI악용긴급회의
OSBC 이준수 팀장, AI가 바꾼 공급망 공격 판도…“이제는 코드가 아니라 모델까지 검증해야”데일리시큐
2026. 4. 14. 오후 2:15

OSBC 이준수 팀장, AI가 바꾼 공급망 공격 판도…“이제는 코드가 아니라 모델까지 검증해야”

AI보안공급망공격모델검증악성모델데이터포이즈닝머신러닝SBOM에이전트보안