Contents
see List하루 340만 건 다운로드되는 Python AI 라이브러리 LiteLLM이 해커 그룹 TeamPCP에 의해 공급망 공격을 당했습니다. 악성코드가 심어진 패키지가 PyPI에 올라간 지 불과 40분 만에 50만 대 PC가 감염되고 1,000개 이상 SaaS 기업이 피해를 입었습니다.
특히 100억 달러 기업가치의 AI 스타트업 Mercor에서 4TB 데이터가 유출되었으며, OpenAI, Anthropic, Meta 등 주요 AI 기업의 훈련 데이터까지 위험에 처했습니다. pip install 한 번으로 시스템 전체가 장악될 수 있는 공급망 공격의 위험성을 보여주는 사례입니다.