MARKETS
KOSPI
KOSDAQ
S&P 500
NASDAQ
USD/KRW
BTC
NIKKEI
WTI
KOSPI
KOSDAQ
S&P 500
NASDAQ
USD/KRW
BTC
NIKKEI
WTI
Wittgenhaus

2026년 8월 5일 수요일

AI 시대, 당신을 더욱 스마트하게

AI검증

AI 채용 스타트업 머커, 오픈소스 라이트LLM 공급망 공격 피해

인공지능 채용 플랫폼 머커가 오픈소스 프로젝트 라이트LLM을 겨냥한 공급망 공격으로 보안 사고를 겪었습니다. 해킹 그룹 랩서스는 머커의 내부 데이터를 탈취했다고 주장하며 관련 정보를 공개했습니다. 머커는 현재 외부 전문가와 함께 사고 원인을 조사하고 있습니다.

2026년 4월 1일

주장머커는 최근 발생한 보안 사고가 오픈소스 프로젝트인 라이트LLM의 공급망 공격과 연관되어 있다고 밝혔습니다. 이번 사건은 수천 개의 기업이 연루된 광범위한 보안 사고의 일환으로 파악됩니다.

팩트머커는 2023년에 설립된 인공지능 채용 스타트업으로 오픈에이아이와 앤스로픽 등 주요 기업과 협력합니다. 이 회사는 2025년 10월 펠리시스 벤처스가 주도한 시리즈 C 투자 라운드에서 100억 달러의 기업 가치를 인정받았습니다.

팩트머커는 인도 등 전 세계의 과학자와 의사, 변호사 등 전문 인력을 연결하며 매일 200만 달러 이상의 지급액을 처리합니다. 대규모 인적 자원 데이터를 다루는 플랫폼에서 보안 사고가 발생하여 업계의 우려가 큽니다.

팩트해킹 그룹 랩서스는 자신들의 유출 사이트를 통해 머커의 데이터를 탈취했다고 주장했습니다. 이들은 슬랙 데이터와 티켓팅 데이터, 인공지능 시스템과 계약자 간의 대화가 담긴 영상 샘플을 공개했습니다.

교차검증머커는 보안 사고를 인지한 즉시 대응에 나섰으며 외부 포렌식 전문가들과 함께 조사를 진행합니다. 다만 랩서스의 주장과 실제 데이터 유출 여부, 구체적인 피해 규모에 대해서는 답변을 거부했습니다.

팩트이번 공격의 통로가 된 라이트LLM은 오픈소스 프로젝트로 보안 기업 스닉에 따르면 매일 수백만 번 다운로드될 정도로 널리 사용됩니다. 라이트LLM은 악성 코드가 발견된 후 즉시 이를 제거했으나 이미 많은 기업이 영향을 받은 상태였습니다.

교차검증라이트LLM은 이번 사건 이후 컴플라이언스 프로세스를 변경하는 등 보안 강화 조치를 취했습니다. 기존의 델브 대신 반타를 통해 보안 인증을 진행하는 방식으로 전환하며 신뢰 회복을 시도합니다.

주장이번 사건은 오픈소스 소프트웨어의 보안 취약점이 기업의 데이터 보안에 얼마나 치명적인 영향을 미칠 수 있는지 보여줍니다. 공급망 공격은 개별 기업의 보안 노력만으로는 방어하기 어려운 구조적 위험을 내포합니다.

팩트머커의 대변인 하이디 학버그는 고객 및 계약자와 직접 소통하며 문제를 해결하기 위해 필요한 자원을 투입한다고 전했습니다. 회사는 현재 사고의 원인을 규명하고 재발 방지책을 마련하는 데 집중합니다.

출처https://techcrunch.com/2026/03/31/mercor-says-it-was-hit-by-cyberattack-tied-to-compromise-of-open-source-litellm-project/

관련 콘텐츠

본 기사는 전문가의 분석과 공개 자료를 기반으로 AI가 작성 후 다른 AI의 검증을 거쳐 작성됐으며 정보의 정확성과 완전성을 보장하지 않습니다. 기사 내용은 특정 투자·의사결정의 권유가 아니며, Wittgenhaus는 이를 근거로 한 행위의 결과에 책임을 지지 않습니다.

스팟

WIRE

글로벌 인텔리전스

전체보기 →

본 페이지의 정보는 공개 채널을 통해 자동 수집되는 정보로 정보의 정확성·완전성을 보장하지 않으며, Wittgenhaus의 공식 입장이 아닙니다. 이를 근거로 한 판단과 행위의 결과에 Wittgenhaus는 책임을 지지 않습니다.

버블 지표

상세보기 →

릴리즈 & 논문

전체보기 →

RELEASES

OpenAIv2.53.0

v2.53.0

GPT-5.5 모델 지원 및 Responses 타입에 tool 이름/네임스페이스가 추가되었습니다. CI 관련 버그 수정으로 NumPy 소스 빌드 및 중복 HTTPX 커버리지가 방지되었습니다.

1일 전

OpenAIv2.52.1

v2.52.1

이번 릴리즈에서는 CI(지속적 통합) 관련 변경 사항이 포함되었습니다. 구체적으로 setup-uv v5를 해당 커밋에 고정하는 작업이 진행되었습니다.

1일 전

TensorRTv1.3.0rc23

v1.3.0rc23 릴리즈

이번 릴리즈에서는 DeepSeek V4 혼합 정밀도 NVFP4 체크포인트 로딩, Gemma4 K=V 레이어 W4A8 체크포인트 로딩 지원 등 모델 지원이 강화되었습니다. 또한, VisualGen 모델에 대한 비대칭 TP 선형 구현, 멀티 프로세스 HTTP 프론트엔드 지원 등 API 개선이 이루어졌습니다. GPT-OSS 및 GLM-5의 Python KV-캐시 트랜시버 기본값 설정, MiniMax-M3 MSA 희소 어텐션 백엔드 추가 등 다양한 기능이 추가되었으며, 여러 버그 수정 및 성능 최적화가 포함되었습니다.

4일 전

OpenAIv2.52.0

v2.52.0

이번 릴리즈에서는 API에 콘텐츠 출처 확인 기능이 추가되었습니다. 또한, 클라이언트에서 Retry-After 지연 시간을 최대 2분까지 지원하도록 수정되었으며, API 키 mTLS HTTP 클라이언트 레시피 관련 문서가 업데이트되었습니다.

4일 전

OpenAIv2.51.0

v2.51.0

이번 릴리즈에서는 API에 fast tier 기능이 추가되었습니다. 또한, 해당 fast tier 기능이 헬퍼 메서드에도 적용되었습니다.

5일 전

PAPERS