IT뉴스모아news terminal

article detail

오픈AI·구글 학습 비밀 유출 비상: 머코어 해킹, AI 시대 공급망 보안의 민낯

환경감시일보AI보안PyPI공급망공격데이터유출오픈소스자격증명탈취제로트러스트해킹
2026. 4. 12. 오전 12:33
오픈AI·구글 학습 비밀 유출 비상: 머코어 해킹, AI 시대 공급망 보안의 민낯

AI 요약

2026년 3월 27일, 데이터 전문 기업 머코어가 오픈소스 생태계의 취약점을 이용한 연쇄 공급망 공격을 받아 해커들이 보안 스캐너 트리비(Trivy)를 통해 라이트LLM(LiteLLM) 관리자의 자격 증명을 탈취하고 파이썬 패키지 저장소(PyPI)에 악성 버전을 약 40분간 배포했습니다. 머코어는 오픈AI, 앤스로픽(Anthropic), 구글 등과 협력하며 약 939GB의 플랫폼 소스코드, 211GB의 사용자 데이터베이스, 약 3TB의 영상 인터뷰 녹화 파일 및 신원 확인 서류를 관리했으며 4만 명 이상의 전현직 계약업체 직원과 고객의 실명 및 사회보장번호가 유출되었을 가능성이 제기되었습니다. 메타는 협력을 중단했고 오픈AI와 구글은 조사에 착수했으며, 기사에서는 제로 트러스트·강력한 암호화·오픈소스 코드 검증·PyPI의 다단계 인증 강화·클라우드 협력·국제 규제 강화 등 보안 강화 조치가 필요하다고 지적했습니다.

원문보기
feed://articles/related관련 기사
AI 해커 막아야하는 시대…정부 "CISO에 예산·권한 부여하라"v.daum.net
2026. 5. 29. 오전 6:32

AI 해커 막아야하는 시대…정부 "CISO에 예산·권한 부여하라"

AI보안사이버공격취약점탐지CISO정보보호제로트러스트오픈소스SCA
AI 해커 막아야하는 시대…정부 "CISO에 예산·권한 부여하라"뉴스1
2026. 5. 29. 오전 6:30

AI 해커 막아야하는 시대…정부 "CISO에 예산·권한 부여하라"

AI보안사이버공격취약점CISO제로트러스트오픈소스정보보호민관협력
AI 개발 환경 뚫는다…`웹3 개발 도구` 사칭한 악성 오픈소스 패키지 등장디지털데일리
2026. 5. 27. 오전 11:53

AI 개발 환경 뚫는다…`웹3 개발 도구` 사칭한 악성 오픈소스 패키지 등장

악성패키지공급망공격오픈소스보안AI보안웹3개발DeFi프롬프트주입자격증명탈취
SGA솔루션즈, '글로벌 표준 준용' AI 기반 제로트러스트 사업 수주전자신문
2026. 5. 18. 오전 9:49

SGA솔루션즈, '글로벌 표준 준용' AI 기반 제로트러스트 사업 수주

AI보안제로트러스트오픈플랫폼사이버위협API오픈소스표준화사업화
미토스 공포에 해답은 `소버린`?…독자 AI 보안모델 최대 과제로디지털데일리
2026. 5. 10. 오전 6:00

미토스 공포에 해답은 `소버린`?…독자 AI 보안모델 최대 과제로

AI보안소버린미토스제로트러스트공급망공격백도어랜섬웨어양자보안
"AI발 '해킹 대재앙' 이미 시작됐다"v.daum.net
2026. 4. 29. 오후 8:42

"AI발 '해킹 대재앙' 이미 시작됐다"

AI보안에이전틱AI취약점분석해킹패치관리제로트러스트위협인텔리전스ASM
"AI, 해킹 주도권까지 쥔다"…'미토스 충격'에 정부 보안 비상노컷뉴스
2026. 4. 19. 오전 5:00

"AI, 해킹 주도권까지 쥔다"…'미토스 충격'에 정부 보안 비상

AI보안취약점분석생성형AI해킹제로트러스트공급망보안사이버위협보안강화
"AI, 해킹 주도권까지 쥔다"…'미토스 충격'에 정부 보안 비상v.daum.net
2026. 4. 19. 오전 5:03

"AI, 해킹 주도권까지 쥔다"…'미토스 충격'에 정부 보안 비상

AI보안취약점탐지생성형AI해킹제로트러스트공급망보안사이버보안실시간대응
‘초강력 AI 해커’ 충격파 확산… 각국 경제수장들 “은행 시스템 위협” 경고동아일보
2026. 4. 18. 오전 1:40

‘초강력 AI 해커’ 충격파 확산… 각국 경제수장들 “은행 시스템 위협” 경고

AI보안해킹취약점금융시스템오픈소스정부기관국방부사이버위협
오픈AI·구글 학습 비밀 유출 비상: 머코어 해킹, AI 시대 공급망 보안의 민낯브랜드경제신문
2026. 4. 12. 오전 12:33

오픈AI·구글 학습 비밀 유출 비상: 머코어 해킹, AI 시대 공급망 보안의 민낯

공급망공격데이터유출오픈소스보안악성패키지해킹사건LLM보안자격증명탈취오픈소스취약점
"AI 보안 경쟁력 입증"…파수 AI, 美 글로벌 인포섹 어워드 2관왕newsis.com
2026. 4. 7. 오후 6:05

"AI 보안 경쟁력 입증"…파수 AI, 美 글로벌 인포섹 어워드 2관왕

AI보안생성형AI데이터유출DLP제로트러스트데이터보안NLP클라우드보안
‘사이버 공급망’도 공격받았다…美 해킹집단, AI 개발도구에 악성코드 심어포춘코리아
2026. 4. 3. 오후 6:00

‘사이버 공급망’도 공격받았다…美 해킹집단, AI 개발도구에 악성코드 심어

공급망공격오픈소스AI개발도구악성코드데이터유출