AI 네이티브 조직의 상방과 하방
최근 한 달여 사이에 보안 사고가 연달아 터졌다.3월 24일, litellm이라는 Python 라이브러리의 PyPI 패키지에서 공급망 공격이 발견됐다.litellm 1.82.7, 1.82.8 버전이 영향을 받았는데, GitHub에는 존재하지 않는 버전이 PyPI에 직접 올라간 거다.정상 릴리스 프로세스를 완전히 우회한 악성 배포였다.이게 무서운 이유는, 설치만 되면 .pth 파일이 Python 프로세스가 시작될 때마다 자동 실행된다는 것이다.SSH 키, .env 파일, AWS/GCP/Azure 인증 정보, K8s 설정, DB 비밀번호, 쉘 히스토리까지 전부 수집한다.수집한 데이터를 AES-256-CBC로 암호화해서 외부 도메인으로 전송하고, K8s 서비스 어카운트 토큰이 있으면 클러스터 전체 시크릿을 읽..
2026. 4. 2.