[보안공지] 오픈 소스 Python API 라이브러리(LiteLLM) 관련 사용자 보안 조치 사항 안내
등록일2026.04.02
수정일2026.04.02
조회수218
내용
1. 최근 Python 패키지 저장소(PyPI)에 등록된 LiteLLM*을 통해 악성코드 유포되는 사례가 발생하고 있습니다.
* 오픈 소스 Python 라이브러리로, OpenAI, Google, AWS, Azure 등 다양한 AI 모델 API를 통합 관리하는 프록시 도구
※ 위험 내용: 설치 시 시스템 내 저장된 API 키, DB 암호, 클라우드 인증키 등을 외부로 유출
2. 업무 자료 및 개인정보 유출 방지를 위한 보안 조치 사항을 배포하오니, 각 부서(학과)에서는 구성원들에게 적극 안내(자료 공유‧전파, 교육 등)하여 주시기 바랍니다.
【보안 조치 사항】
1. 버전 확인 및 삭제
- 실행 위치: 터미널(MacOS/Linux), 명령 프롬프트/PowerShell(Windows)
- 확인 명령어: pip show litellm
- 위험 버전: v1.82.7, v1.82.8
- 조치 사항: 위험 버전 발견 즉시 삭제(pip uninstall litellm) 후, 안전한 버전(v1.82.6 이하)으로 재설치
2. 후속 조치
- 해당 환경에 저장된 모든 비밀번호 및 키 유출로 간주
- API 키 교체: OpenAI, AWS, Google Cloud 등 연결된 모든 서비스 키 갱신
- 자격 증명 갱신: DB 암호, SSH 키, 환경 변수에 저장된 인증 정보 전체 변경
- 이상 징후 점검: 비정상적인 네트워크 트래픽이나 권한 없는 접속 기록 확인
3. 안전한 사용 가이드
- 사용 자제: 가급적 업무용 중요 PC나 서버에서 외부 오픈소스 프록시 라이브러리의 직접 사용 지양
- 권한 제한: 권한 설정 파일은 반드시 '읽기 전용'으로 설정
- 수동 승인: 외부 사이트 접속이나 위험 기능 실행 시 자동 실행을 차단하고 사용자 승인을 거치도록 설정
※ 보안사고 발생시 즉시 신고: 정보화본부 정보보호팀(033-250-7726)
붙임 LiteLLM 악성패키지 유포 주의 보안 권고문 1부. 끝.