위협 인텔리전스 기업 클라우드섹이 2026년 3월 발생한 LiteLLM 공급망 침해로 엔비디아, 삼성전자, 시스코 등 2500개 이상 조직과 약 43만4000개의 CI/CD 파이프라인이 노출됐을 가능성이 있다고 밝혔다. 공격조직 TeamPCP는 보안 스캐너 트리비(Trivy)의 유출된 자동화 토큰을 악용해 악성 LiteLLM 1.82.7·1.82.8 버전을 PyPI에 배포했으며, 이 버전은 40분 만에 삭제됐지만 자동 설치되는 CI/CD 특성상 광범위하게 퍼졌다. 악성 코드는 SSH 키, 클라우드 자격증명, LLM API 키 등을 탈취했고, FBI는 이를 'SANDCLOCK' 크리덴셜 스틸러로 명명했다. 유출 당시 활성 상태였던 자격증명은 회전(rotate)하지 않는 한 여전히 위험하므로 전면적인 자격증명 교체가 필요하다.
- •2500개 이상 조직, 약 43만4000개 CI/CD 파이프라인이 노출 가능성으로 확인됨
- •TeamPCP가 Trivy의 유출 토큰을 악용해 LiteLLM 1.82.7·1.82.8에 악성코드 삽입, 40분 만에 삭제
- •.pth 파일을 통해 파이썬 인터프리터 시작 시 자동 실행, 설치 스크립트 보호 우회
- •SANDCLOCK 크리덴셜 스틸러가 SSH키·클라우드 자격증명·LLM API 키 등을 탈취
- •FBI 권고: GitHub Actions 커밋 해시 고정, 노출 기간 내 모든 CI/CD 비밀·토큰 전면 교체
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
CloudSEK Links March LiteLLM Supply Chain Breach to 2,500 Organizations

본문 미리보기
Threat-intelligence firm CloudSEK said in a report published August 11, 2026 that it has identified more than 2,500 organizations potentially exposed by the March 2026 supply-chain compromise of LiteLLM, the open-source gateway developers use to route requests across AI models, and reconstructed roughly 434,000 CI/CD pipelines touched by the exposure. The figures come from a CloudSEK research report built on a victim dataset the company says its threat-intelligence team obtained covering the…
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:47AI 초안

