Contents
see List작성일 2026. 04. 06.
하루 340만 건 다운로드되는 Python AI 라이브러리 LiteLLM이 해커 그룹 TeamPCP에 의해 공급망 공격을 당했습니다. 악성코드가 심어진 패키지가 PyPI에 올라간 지 불과 40분 만에 50만 대 PC가 감염되고 1,000개 이상 SaaS 기업이 피해를 입었습니다.
특히 100억 달러 기업가치의 AI 스타트업 Mercor에서 4TB 데이터가 유출되었으며, OpenAI, Anthropic, Meta 등 주요 AI 기업의 훈련 데이터까지 위험에 처했습니다. pip install 한 번으로 시스템 전체가 장악될 수 있는 공급망 공격의 위험성을 보여주는 사례입니다.
info
| No | 작성일 | Title |
|---|---|---|
| 2414 | 2026. 04. 10. | 정수장 두뇌를 해커가 조종하고 있었다 ㄹㅇ 실화 |
| 2408 | 2026. 04. 10. | ComfyUI 서버 1000대 해킹 - AI 그림 그리다가 내 컴퓨터가 채굴기 됐다 |
| 2398 | 2026. 04. 09. | 12분 만에 3800억 증발 - 북한 해커 Drift Protocol 해킹 실화 |
| 2386 | 2026. 04. 09. | AI 에이전트 빌더 Flowise 15000대 해킹 - 위험도 10점 만점 취약점 |
| 2380 | 2026. 04. 08. | npm install 한 번에 북한 해커가 들어옵니다 - axios 공급망 해킹 사건 |
| 2364 | 2026. 04. 08. | 보안 스캐너 자체가 해킹 무기가 됐다 - TeamPCP Trivy 공급망 공격 |
| 2348 | 2026. 04. 07. | AI 훈련 데이터 4TB 통째로 털렸다 - Mercor 해킹 사건 |
| 2347 | 2026. 04. 07. | Cisco 300만 건 해킹 - ShinyHunters가 AI 보안 소스코드까지 통째로 털었다 |
| 2343 | 2026. 04. 06. | LiteLLM 공급망 해킹 - 설치 한 번에 50만 대 감염된 역대급 공격 |
| 2318 | 2026. 04. 05. | 닛산 910기가 해킹 - 외주 업체 비밀번호 하나로 13년 치 고객 데이터 유출 |