AI 공급망 공격, 모델 레드팀을 우회하다
AI supply-chain attacks bypass model red teams

TL;DR AI
2분핵심 요약
50일 동안 npm, PyPI, GitHub Actions, 공개 배포 자산 전반에서 AI 기업과 주변 인프라를 겨냥한 4건의 사고가 발생했다.
자기 전파형 npm 웜이 TanStack 릴리스를 감염시켰고, OpenAI는 직원 기기와 저장소 자격 증명 탈취를 보고했으며, LiteLLM 패키지는 탈취된 토큰으로 오염돼 Mercor에 영향을 줬다.
OpenAI Codex에는 명령 주입 취약점이 있었고, Anthropic은 공개 source map 때문에 Claude Code 소스 코드를 실수로 노출했다.
핵심 문제는 모델 안전성보다 공급망과 릴리스 파이프라인 보안이며, 토큰 탈취·의존성 오염·소스 유출은 red-teaming만으로 막을 수 없다는 점이다.
