✦ guniq 시각
AI 게이트웨이는 여러 공급사의 API 키를 한곳에 집중 관리하는 만큼, 단일 취약점의 폭발 반경이 일반 웹 서비스와 비교할 수 없이 크다. 내부 LiteLLM 인스턴스는 사내망에만 노출하고, 기본 계정 비밀번호 변경과 패치 관리를 운영 초기부터 프로세스화해야 한다.
▲ 이미지 출처: The Hacker News
AI 게이트웨이 오픈소스 프로젝트 LiteLLM에서 낮은 권한의 계정만으로 서버를 완전히 장악할 수 있는 취약점 체인이 발견됐다. 보안 연구기관 Obsidian Security가 공개한 내용에 따르면, 세 가지 취약점을 연쇄적으로 악용하면 기본 저권한 계정에서 전체 관리자 권한 획득, 나아가 서버 코드 실행까지 가능하다.
LiteLLM이란
LiteLLM은 100개 이상의 AI 모델 공급자(OpenAI, Anthropic, Google 등)를 단일 OpenAI 호환 인터페이스로 통합하는 오픈소스 AI 게이트웨이다. 기업 환경에서 AI 서비스 비용 관리, 부하 분산, 속도 제한 등의 목적으로 광범위하게 배포되고 있다.
취약점 체인의 구조
공격자는 기본 생성되는 저권한 계정에서 출발해 세 단계를 거쳐 서버를 장악한다. 첫 단계에서는 API 엔드포인트의 권한 검증 우회를 통해 관리자 권한으로 상승한다. 이후 관리자 기능을 이용해 서버에서 임의 코드를 실행하는 경로로 이어진다. 이 과정에서 서버가 보유한 모든 AI 공급자 API 키가 노출될 수 있다.
LiteLLM 서버가 장악되면 연결된 모든 AI 서비스의 API 키가 한꺼번에 탈취된다. OpenAI, Anthropic, Google 등 수백만 달러 규모의 크레딧이 위험에 처할 수 있다.
즉시 해야 할 조치
- LiteLLM 즉시 최신 버전으로 업데이트 — 패치 버전으로 업그레이드 필수
- 기본 계정 점검 — 불필요한 계정 삭제, 기본 비밀번호 변경
- AI 공급자 API 키 로테이션 — LiteLLM을 통해 연결된 모든 서비스의 API 키 재발급
- 접근 로그 검토 — 이상 징후 및 무단 접근 시도 여부 확인
- 네트워크 접근 제한 — LiteLLM 프록시를 공인 인터넷에 직접 노출하지 않도록 방화벽 설정
출처: The Hacker News | 작성자: Swati Khandelwal | 발행일: 2026-06-15