본문 바로가기

공지사항

공지사항

arrow_left_alt 목록으로 돌아가기

[보안공지] 오픈 소스 Python API 라이브러리(LiteLLM) 관련 사용자 보안 조치 사항 안내

등록일2026.04.02

수정일2026.04.02

조회수218

공지사항 상세
캠퍼스구분
ALL

내용

1. 최근 Python 패키지 저장소(PyPI)에 등록된  LiteLLM*을 통해 악성코드 유포되는 사례가 발생하고 있습니다.

 * 오픈 소스 Python 라이브러리로, OpenAI, Google, AWS, Azure 등 다양한 AI 모델 API를 통합 관리하는 프록시 도구

 ※ 위험 내용: 설치 시 시스템 내 저장된 API 키, DB 암호, 클라우드 인증키 등을 외부로 유출

 

2. 업무 자료 및 개인정보 유출 방지를 위한 보안 조치 사항을 배포하오니, 각 부서(학과)에서는 구성원들에게 적극 안내(자료 공유‧전파, 교육 등)하여 주시기 바랍니다.

 

 【보안  조치 사항】

 1. 버전 확인 및 삭제

  - 실행 위치: 터미널(MacOS/Linux), 명령 프롬프트/PowerShell(Windows)

  - 확인 명령어: pip show litellm

  - 위험 버전: v1.82.7, v1.82.8

  - 조치 사항: 위험 버전 발견 즉시 삭제(pip uninstall litellm) 후, 안전한 버전(v1.82.6 이하)으로 재설치

 2. 후속 조치

  - 해당 환경에 저장된 모든 비밀번호 및 키 유출로 간주

  - API 키 교체: OpenAI, AWS, Google Cloud 등 연결된 모든 서비스 키 갱신

  - 자격 증명 갱신: DB 암호, SSH 키, 환경 변수에 저장된 인증 정보 전체 변경

  - 이상 징후 점검: 비정상적인 네트워크 트래픽이나 권한 없는 접속 기록 확인

  3. 안전한 사용 가이드

  - 사용 자제: 가급적 업무용 중요 PC나 서버에서 외부 오픈소스 프록시 라이브러리의 직접 사용 지양

  - 권한 제한: 권한 설정 파일은 반드시 '읽기 전용'으로 설정

  - 수동 승인: 외부 사이트 접속이나 위험 기능 실행 시 자동 실행을 차단하고 사용자 승인을 거치도록 설정

 

 ※ 보안사고 발생시 즉시 신고: 정보화본부 정보보호팀(033-250-7726)

 

붙임  LiteLLM 악성패키지 유포 주의 보안 권고문 1부.  끝.

목록으로

열람하신 페이지에 대해 만족하십니까?