무슨 일이 있었나
CloudSEK 위협 인텔리전스는 2026-08-11에 2026년 3월 LiteLLM 공급망 공격에서 완전한 피해자 노출 데이터를 재구성한 보고서를 발표했으며, 이 사건이 원래 좁은 공급망 손상으로 공개되었지만 실제로 2,500개 이상의 회사 및 약 434,000개의 CI/CD 파이프라인을 노출했으며, 2026년에 식별된 가장 큰 AI 인프라 공급망 위반 중 하나입니다.
왜 중요한가
LiteLLM은 수십 개의 LLM 제공자 전반에 걸쳐 호출을 프록시하는 데 널리 채택된 오픈 소스 AI 게이트웨이입니다. 이를 손상시키면 조직이 OpenAI, Anthropic 및 기타 제공자에 접근하는 데 사용하는 자격 증명 및 API 키와 다운스트림 CI/CD 및 클라우드 인프라가 직접 노출됩니다. 여기서 공개된 규모(2,500개 이상의 조직, 명명된 주요 기술 회사)는 이전에 포함된 사건으로 이해되었던 것의 실질적인 상향입니다.
공격 경로
위협 행위자 그룹 Team PCP는 2026년 3월에 Trivy 오픈 소스 취약점 스캐너 공급망을 손상시켰으며, 이는 LiteLLM의 게시된 패키지 손상으로 이어졌습니다. 악의적인 LiteLLM 버전은 정보 도용 페이로드를 설치한 모든 조직에 배포하여 클라우드 자격 증명, LLM 제공자 API 키, 소스 코드 저장소 액세스 및 Kubernetes 환경 비밀을 수집했습니다.
영향받는 시스템
LiteLLM (오픈 소스 AI 게이트웨이/프록시) 버전 1.82.7 및 1.82.8, Trivy/Aqua Security 공급망 위반의 다운스트림 결과로 손상됨
완화 방안
LiteLLM 1.82.7 또는 1.82.8을 설치한 조직은 노출된 모든 자격 증명(클라우드, LLM 제공자 키, CI/CD 비밀)을 회전해야 합니다 — CloudSEK 지침에 따라 패키지 제거만으로는 불충분합니다. LiteLLM의 공식 인시던트 권고를 참고하세요.