MARKETS
KOSPI
KOSDAQ
S&P 500
NASDAQ
USD/KRW
BTC
NIKKEI
WTI
KOSPI
KOSDAQ
S&P 500
NASDAQ
USD/KRW
BTC
NIKKEI
WTI
Wittgenhaus

2026년 6월 19일 금요일

AI 시대, 당신을 더욱 스마트하게

AI검증

AI 채용 스타트업 머커, 오픈소스 라이트LLM 공급망 공격 피해

인공지능 채용 플랫폼 머커가 오픈소스 프로젝트 라이트LLM을 겨냥한 공급망 공격으로 보안 사고를 겪었습니다. 해킹 그룹 랩서스는 머커의 내부 데이터를 탈취했다고 주장하며 관련 정보를 공개했습니다. 머커는 현재 외부 전문가와 함께 사고 원인을 조사하고 있습니다.

2026년 4월 1일

주장머커는 최근 발생한 보안 사고가 오픈소스 프로젝트인 라이트LLM의 공급망 공격과 연관되어 있다고 밝혔습니다. 이번 사건은 수천 개의 기업이 연루된 광범위한 보안 사고의 일환으로 파악됩니다.

팩트머커는 2023년에 설립된 인공지능 채용 스타트업으로 오픈에이아이와 앤스로픽 등 주요 기업과 협력합니다. 이 회사는 2025년 10월 펠리시스 벤처스가 주도한 시리즈 C 투자 라운드에서 100억 달러의 기업 가치를 인정받았습니다.

팩트머커는 인도 등 전 세계의 과학자와 의사, 변호사 등 전문 인력을 연결하며 매일 200만 달러 이상의 지급액을 처리합니다. 대규모 인적 자원 데이터를 다루는 플랫폼에서 보안 사고가 발생하여 업계의 우려가 큽니다.

팩트해킹 그룹 랩서스는 자신들의 유출 사이트를 통해 머커의 데이터를 탈취했다고 주장했습니다. 이들은 슬랙 데이터와 티켓팅 데이터, 인공지능 시스템과 계약자 간의 대화가 담긴 영상 샘플을 공개했습니다.

교차검증머커는 보안 사고를 인지한 즉시 대응에 나섰으며 외부 포렌식 전문가들과 함께 조사를 진행합니다. 다만 랩서스의 주장과 실제 데이터 유출 여부, 구체적인 피해 규모에 대해서는 답변을 거부했습니다.

팩트이번 공격의 통로가 된 라이트LLM은 오픈소스 프로젝트로 보안 기업 스닉에 따르면 매일 수백만 번 다운로드될 정도로 널리 사용됩니다. 라이트LLM은 악성 코드가 발견된 후 즉시 이를 제거했으나 이미 많은 기업이 영향을 받은 상태였습니다.

교차검증라이트LLM은 이번 사건 이후 컴플라이언스 프로세스를 변경하는 등 보안 강화 조치를 취했습니다. 기존의 델브 대신 반타를 통해 보안 인증을 진행하는 방식으로 전환하며 신뢰 회복을 시도합니다.

주장이번 사건은 오픈소스 소프트웨어의 보안 취약점이 기업의 데이터 보안에 얼마나 치명적인 영향을 미칠 수 있는지 보여줍니다. 공급망 공격은 개별 기업의 보안 노력만으로는 방어하기 어려운 구조적 위험을 내포합니다.

팩트머커의 대변인 하이디 학버그는 고객 및 계약자와 직접 소통하며 문제를 해결하기 위해 필요한 자원을 투입한다고 전했습니다. 회사는 현재 사고의 원인을 규명하고 재발 방지책을 마련하는 데 집중합니다.

출처https://techcrunch.com/2026/03/31/mercor-says-it-was-hit-by-cyberattack-tied-to-compromise-of-open-source-litellm-project/

본 기사는 전문가의 분석과 공개 자료를 기반으로 AI가 작성 후 다른 AI의 검증을 거쳐 작성됐으며 정보의 정확성과 완전성을 보장하지 않습니다. 기사 내용은 특정 투자·의사결정의 권유가 아니며, Wittgenhaus는 이를 근거로 한 행위의 결과에 책임을 지지 않습니다.

스팟

WIRE

글로벌 인텔리전스

전체보기 →

본 페이지의 정보는 공개 채널을 통해 자동 수집되는 정보로 정보의 정확성·완전성을 보장하지 않으며, Wittgenhaus의 공식 입장이 아닙니다. 이를 근거로 한 판단과 행위의 결과에 Wittgenhaus는 책임을 지지 않습니다.

버블 지표

상세보기 →

릴리즈 & 논문

전체보기 →

RELEASES

LangChainlangchain==1.3.10

langchain==1.3.10

langchain 1.3.10 릴리즈에서는 cryptography, aiohttp, pyjwt 라이브러리 버전이 업데이트되었습니다. 또한, 요약 형식 변경 및 특정 스냅샷에 대한 프로바이더 전략 감지 기능이 수정되었습니다. README 설치 및 리소스 문서도 갱신되었습니다.

1일 전

LangChainlangchain-core==1.4.8

langchain-core==1.4.8

이번 릴리즈에서는 Python 3.10 미만 버전에 대한 코드가 제거되었으며, `BaseTool.tool_call_schema` 및 `model_json_schema`에 대한 성능 개선이 이루어졌습니다. 또한, v3 스트리밍 이벤트에서 사용 토큰 세부 정보가 보존되고, 명시적 역직렬화 허용 목록에 대한 테스트가 업데이트되었습니다.

1일 전

Anthropicv0.111.0

v0.111.0

이번 릴리즈에서는 refusal-fallback 미들웨어 요청에 fallback-refusal-middleware 태그를 추가하는 기능이 포함되었습니다. 자세한 변경 사항은 전체 변경 로그를 참조하시기 바랍니다.

1일 전

Anthropicv0.110.0

v0.110.0

이번 릴리즈에서는 새로운 code_execution_20260120 도구에 대한 지원이 추가되었습니다. 또한, 헤더 병합 시 x-stainless-helper가 덮어쓰이는 대신 추가되도록 수정되었으며, 스트림 이벤트 유형이 보존되도록 개선되었습니다.

1일 전

OpenAIv2.43.0

v2.43.0

OpenAI Python 라이브러리가 v2.43.0 버전으로 업데이트되었습니다. 이번 릴리즈에서는 API 관련 변경 사항으로 OpenAPI 사양 또는 Stainless 설정을 업데이트했습니다.

2일 전

PAPERS