메뉴

#공급망 해킹

AR
Ars Technica • 44일 전
IMP 9

공급망 해킹으로 수 테라바이트 자격 증명 대량 유출

오픈소스 AI 개발 도구인 LiteLLM의 공급망 공격으로 인해 마이크로소프트, 아마존, 삼성전자 등 글로벌 기업들의 수 테라바이트(TB) 자격 증명이 대거 유출되었습니다. 악성코드에 감염된 버전을 다운로드한 43만 개 이상의 소프트웨어 파이프라인(CI/CD)이 40분 동안 탈취당한 것으로 확인되었으며, 이는 AI 도입을 서두르는 과정에서 보안이 소홀해진 대표적인 사례로 평가됩니다.

보안 공급망 해킹 LiteLLM
HN
Hacker News • 158일 전
IMP 9

로블록스 치트와 AI 툴이 Vercel 플랫폼을 붕괴시킨 사건

한 엔지디니어의 업무용 PC에서 로블록스 치트를 다운로드하면서 시작된 해킹 사건이, 과도한 OAuth 권한을 요구하는 AI 도구(Context.ai)를 거쳐 Vercel 내부 시스템 침해로 이어졌습니다. 민감(Sensitive) 설정이 아닌 기본 환경 변수들이 유출되었으며, 이는 편의를 위해 권한을 방치한 개발자들과 기업에게 큰 경종을 울리는 공급망 해킹 사례입니다.

보안 OAuth 공급망 해킹