Categories: News

LiteLLM PyPI 패키지 백도어로 TeamPCP 공급망 공격 재점화

인기 LiteLLM PyPI 패키지가 TeamPCP 그룹의 백도어로 오염되어 개발자 자격증명과 토큰을 대량 탈취하고 있습니다.

  • TeamPCP 해커 그룹은 Python 패키지 매니저 PyPI의 인기 LiteLLM 라이브러리를 해킹하여 악성 코드를 주입하고 수만 명 개발자의 API 키와 인증 토큰을 수집하였습니다.
  • 백도어는 AI 모델 호출 시 자격증명을 C2 서버로 전송하며 은밀하게 작동하여 클라우드 서비스 AWS·Azure 접근을 허용하고 공급망 전체를 위험에 빠뜨립니다.
  • 이번 공격은 2025년 TeamPCP의 Kubernetes 와이퍼 캠페인 연장선으로 오픈소스 생태계를 노린 지속적 위협으로 PyPI 다운로드 상위 1% 패키지를 타깃으로 합니다.
  • 개발 커뮤니티는 패키지 무결성 검증 SBOM 도입을 촉구하나 현재 90% 프로젝트가 취약하며 글로벌 소프트웨어 개발 생산성이 저하됩니다.
  • PyPI 재단은 패키지 서명 의무화를 발표하였으나 즉시 대응으로는 개발자 환경 초기화와 의존성 재설치가 필수입니다.

오픈소스 공급망의 근본 취약점이 재확인된다는 점에서 주목할 필요가 있다. 단기적으로는 패키지 스캔 강화, 중장기적으로는 소프트웨어 보장 체계 국제 표준화가 필요하다.

출처: Bleeping Computer

ajken

Recent Posts

AI 집단지성이 지시한 악성코드, 인간 개입 없이 발견

AI 여러 모델이 지시하는 자율형 악성코드가 발견돼 탐지 체계 전환을 촉진하다Cisco Talos는 2026년 9월 22일…

7시간 ago

숨은 Meta Muse 설정, AI 비서를 백도어로 악용 가능

숨은 설정 변경으로 Muse가 사용자 권한을 공격자에게 넘길 수 있어 맥 기반 AI 보안 검증이…

7시간 ago

Microsoft가 스푸핑으로 분류한 SharePoint 결함, 인증형 RCE 가능

‘중간 위험’으로 분류된 SharePoint 결함이 인증형 원격 코드 실행으로 확인돼 패치 우선순위가 상승하다Microsoft는 CVE-2026-65660을 CVSS…

7시간 ago

마이크로소프트, 이메일 1만2,000건 탈취한 ‘EvilTokens’ 차단

마이크로소프트, 이메일 1만2,000건 탈취한 ‘EvilTokens’ 피싱 서비스 차단마이크로소프트는 2026년 9월 22일 미국 버지니아 동부지방법원 승인으로…

7시간 ago

연구자, Defender 업데이트 차단하는 ‘BigDiskBuster’ PoC 공개

BigDiskBuster가 Defender 업데이트를 막아 탐지 기능의 최신성을 떨어뜨릴 수 있다Abdelhamid Naceri는 9월 19일 GitHub에 BigDiskBuster를…

7시간 ago

OpenAI, 자기개선 AI 국제표준 제안

OpenAI의 제안이 AI 연구의 국제 안전 기준과 감독 체계에 미칠 영향OpenAI는 2026년 9월 21일 미국이…

7시간 ago