LiteLLM PyPI 패키지 백도어로 TeamPCP 공급망 공격 재점화
인기 LiteLLM PyPI 패키지가 TeamPCP 그룹의 백도어로 오염되어 개발자 자격증명과 토큰을 대량 탈취하고 있습니다.
- TeamPCP 해커 그룹은 Python 패키지 매니저 PyPI의 인기 LiteLLM 라이브러리를 해킹하여 악성 코드를 주입하고 수만 명 개발자의 API 키와 인증 토큰을 수집하였습니다.
- 백도어는 AI 모델 호출 시 자격증명을 C2 서버로 전송하며 은밀하게 작동하여 클라우드 서비스 AWS·Azure 접근을 허용하고 공급망 전체를 위험에 빠뜨립니다.
- 이번 공격은 2025년 TeamPCP의 Kubernetes 와이퍼 캠페인 연장선으로 오픈소스 생태계를 노린 지속적 위협으로 PyPI 다운로드 상위 1% 패키지를 타깃으로 합니다.
- 개발 커뮤니티는 패키지 무결성 검증 SBOM 도입을 촉구하나 현재 90% 프로젝트가 취약하며 글로벌 소프트웨어 개발 생산성이 저하됩니다.
- PyPI 재단은 패키지 서명 의무화를 발표하였으나 즉시 대응으로는 개발자 환경 초기화와 의존성 재설치가 필수입니다.
오픈소스 공급망의 근본 취약점이 재확인된다는 점에서 주목할 필요가 있다. 단기적으로는 패키지 스캔 강화, 중장기적으로는 소프트웨어 보장 체계 국제 표준화가 필요하다.