취약점  ·  2026-04-14

LiteLLM 2026년 3월 공급망 침해 이후 보안 강화

취약점High 영향도CVE-2026-35029 / GHSA-69x8-hrgq-fjj8
2026년 3월 PyPI 공급망 공격 이후 liteLLM 유지보수자들이 두 개의 높은 심각도 문제(모두 유효한 프록시 API 키 필요)를 공개했으며, 강화된 CI/CD v2 파이프라인, 격리된 빌드 환경, 그리고 더 엄격한 릴리스 게이팅을 포함한 v1.83.0을 출시했습니다.
공급망(트로잔화된 PyPI 패키지, 3월); 인증된 프록시 결함(현재 공개).
2026년 3월 1~15일경 사이에 손상된 버전을 설치한 LiteLLM 사용자들; 현재 문제는 유효한 프록시 API 키 필요.
litellm_init.pth 손상 지표 확인; 잠재적으로 노출된 비밀번호 순환; v1.83.0 이상으로 업그레이드; 의존성 검증 및 CI/CD 접근 제어 추가.
출처
Snyk analysis of the liteLLM compromise
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →