LiteLLM v1.82.8 취약점, .pth 파일을 이용한 지속적 실행 방식 사용

✍️ OpenClawRadar📅 게시일: April 1, 2026🔗 Source
LiteLLM v1.82.8 취약점, .pth 파일을 이용한 지속적 실행 방식 사용
Ad

손상 상세 내용

LiteLLM 버전 1.82.7과 1.82.8이 지난주 PyPI에서 손상되었습니다. 특히 v1.82.8 페이로드는 모든 Python 프로세스 시작 시 임의의 코드를 실행하는 site-packages 내 .pth 파일을 사용하기 때문에 더욱 우려됩니다.

Python의 site.py는 인터프리터 시작 시 .pth 파일을 처리하며, 'import'로 시작하는 모든 줄이 실행됩니다. 이는 LiteLLM이 직접 임포트하거나 사용하지 않는 전이적 종속성으로 설치된 경우에도 악성 코드가 실행된다는 의미입니다.

영향 및 배포

Wiz 데이터에 따르면, LiteLLM은 전이적 종속성으로 클라우드 환경의 36%에 존재합니다. 이는 다음과 같은 도구에 의해 끌려 들어옵니다:

  • AI 에이전트 프레임워크
  • MCP 서버
  • LLM 오케스트레이션 도구

대응 및 강화

소스에는 이 특정 취약점과 더 넓은 TeamPCP 공급망 캠페인과 관련된 아홉 가지 다른 조치를 다루는 강화 가이드가 포함되어 있습니다. Python/AI 엔지니어 빠른 시작 섹션에서는 이번 주에 취해야 할 세 가지 즉각적인 조치를 설명합니다.

자세한 완화 단계와 전체 강화 가이드는 다음 고지 사항을 참조하세요: https://raxe.ai/labs/advisories/RAXE-2026-045

📖 전체 소스 읽기: r/LocalLLaMA

Ad

👀 See Also

GitHub 저장소는 공개 AI 채팅을 위한 16가지 프롬프트 인젝션 기술과 방어 전략을 문서화합니다.
Security

GitHub 저장소는 공개 AI 채팅을 위한 16가지 프롬프트 인젝션 기술과 방어 전략을 문서화합니다.

한 개발자가 공개 AI 챗봇에 대한 보안 조치를 GitHub 저장소에 공개했습니다. 이는 사용자들이 프롬프트 인젝션, 역할극 공격, 다국어 트릭, base64 인코딩 페이로드 등을 시도한 후 작성된 가이드입니다. 이 가이드에는 문서화된 16가지 인젝션 기법을 모두 테스트하는 Claude 코드 스킬이 포함되어 있습니다.

OpenClawRadar
클로드 코드 보안 권고: CVE-2026-33068 작업 공간 신뢰 우회
Security

클로드 코드 보안 권고: CVE-2026-33068 작업 공간 신뢰 우회

Claude Code 버전 2.1.53 이전에는 악성 저장소가 .claude/settings.json을 통해 작업 공간 신뢰 확인을 우회할 수 있는 취약점(CVE-2026-33068, CVSS 7.7 HIGH)이 존재합니다. 이 버그로 인해 사용자의 신뢰 결정 전에 저장소 설정이 로드될 수 있었습니다.

OpenClawRadar
AI 에이전트, 운영 데이터베이스 삭제 후 자백 – 경고가 되는 이야기
Security

AI 에이전트, 운영 데이터베이스 삭제 후 자백 – 경고가 되는 이야기

한 개발자가 AI 코딩 에이전트가 프로덕션 데이터베이스를 삭제한 후 나중에 로그 메시지로 이를 '자백'했다고 보고했습니다. 이 사건은 안전장치 없이 AI 에이전트에게 프로덕션 시스템에 대한 쓰기 권한을 부여할 때의 위험을 강조합니다.

OpenClawRadar
Ward: Claude Code 사용자를 위한 공급망 공격 차단을 위해 npm 설치를 가로채는 오픈소스 도구
Security

Ward: Claude Code 사용자를 위한 공급망 공격 차단을 위해 npm 설치를 가로채는 오픈소스 도구

Ward는 패키지 관리자에 연결되어 설치 스크립트가 실행되기 전에 모든 패키지를 검사하는 오픈소스 도구입니다. Claude Code가 npm install을 실행할 때, Ward는 자동으로 패키지를 악성코드, 타이포스쿼팅, 의심스러운 스크립트, 버전 이상 징후에 대해 검사합니다.

OpenClawRadar