# LiteLLM 공급망 공격으로 침해된 정부·상업 데이터와 재발 방지 대책

- 날짜: 2026-09-10
- 수록: 2026-09-26
- 관련자: Mr Gerald Giam Yean Song · Mrs Josephine Teo
- 출처: https://sprs.parl.gov.sg/search/#/sprs3topic?reportid=written-answer-24768
- sgai: https://sgai.md/ko/debates/written-answer-24768/
- 라이선스: sgai가 작성한 내용(요약·번역·분석)은 CC BY 4.0(출처 표기 및 sgai.md 링크 조건). 원문 전문(의회 기록·연설·자막·정책 원문)은 원권리자에게 귀속되며 참고용으로만 게재. 조건: https://github.com/meltflake/sgai/blob/main/DATA-LICENSE.md

## 왜 중요한가

LiteLLM 공격으로 침해된 정부 사용자 계정은 하나뿐이고 정부 데이터 도난 증거도 없지만, 기업 피해의 전체 규모는 정부도 파악하지 못했다

## 요약

노동자당 Gerald Giam Yean Song 의원은 디지털개발정보부 장관에게 LiteLLM에 대한 AI 공급망 공격으로 싱가포르 정부나 상업 기관의 어떤 데이터가 침해되었는지, 어떤 구제 조치를 취했는지, 재발을 어떻게 막을지 서면 질의했다. Josephine Teo 디지털개발정보부 장관은 서면 답변에서 LiteLLM은 널리 쓰이는 오픈소스 AI 소프트웨어이며, 해커들이 이전 침해에서 탈취한 로그인 정보로 소프트웨어 업데이트에 악성 코드를 추가했다고 밝혔다. 정부기술청(GovTech)은 스캔·탐지 도구로 영향을 받은 기관을 파악해 신속히 알렸고, 침해된 것은 소수 기관을 지원하던 사용자 계정 하나뿐이었다. 해당 기관들은 로그인 정보를 변경하고 시스템 기록을 점검했으며, 개인 데이터를 포함한 정부 데이터가 도난당했다는 증거는 없다. 상업 기관에 대한 영향은 전체적으로 파악하지 못했으며, 각 기업이 자체 시스템을 점검하고 필요한 보고를 해야 하고 싱가포르 컴퓨터 비상대응팀이 권고문을 발표했다. 위험을 완전히 없앨 수는 없지만 예방·탐지·대응을 계속 개선하겠다고 했다.

## 핵심 포인트

- 해커들은 이전 침해에서 탈취한 로그인 정보를 이용해 오픈소스 AI 소프트웨어 LiteLLM의 업데이트에 악성 코드를 추가했다.
- 정부기술청은 스캔·탐지 도구로 영향을 받은 정부 기관을 파악하고 신속히 알렸다.
- 침해된 것은 소수 기관을 지원하던 사용자 계정 하나뿐으로 확인되었으며, 해당 기관들은 노출되었을 수 있는 로그인 정보를 변경하고 시스템 기록에서 무단 활동 여부를 점검했다.
- 정부가 보유한 개인 데이터를 포함해 어떠한 정부 데이터도 도난당하거나 침해되었다는 증거는 없다.
- 정부는 상업 기관에 대한 영향의 전체 그림을 갖고 있지 않으며, 싱가포르 컴퓨터 비상대응팀이 권고문을 발표했고 필요 시 지침과 도움을 제공할 수 있다.
- 공급망 공격 위험은 완전히 제거할 수 없으며, 정부는 예방·탐지·대응 방식을 계속 검토하고 개선할 것이다.

## 전문

31 Gerald Giam Yean Song 의원은 디지털개발정보부 장관에게 (a) LiteLLM에 대한 인공지능(AI) 공급망 공격으로 싱가포르 정부 또는 상업 기관이 소유한 어떤 유형의 데이터가 침해되었는지, (b) 유출된 개인 및 정부 데이터를 보호하기 위해 어떤 구제 조치를 취했는지, (c) 재발 방지를 위해 무엇을 하고 있는지 질의했다.

Josephine Teo 여사: LiteLLM은 널리 사용되는 오픈소스 인공지능(AI) 소프트웨어입니다. 해커들은 이전 침해 사고에서 탈취한 로그인 정보를 이용해 소프트웨어 업데이트에 악성 코드를 추가하는 방식으로 이를 침해했습니다.

정부기술청(GovTech)은 스캔 및 탐지 도구를 사용해 영향을 받은 정부 기관을 파악하고 신속히 알렸습니다. 이번 공격으로 침해된 것은 소수 기관을 지원하던 사용자 계정 하나뿐인 것으로 확인되었습니다. 영향을 받은 기관들은 노출되었을 수 있는 로그인 정보를 변경하고 시스템 기록에서 무단 활동의 징후가 있는지 점검했습니다. 정부가 보유한 개인 데이터를 포함해 어떠한 정부 데이터도 도난당하거나 침해되었다는 증거는 없습니다.

정부는 이번 사고가 상업 기관에 어떤 영향을 미쳤는지 완전한 그림을 갖고 있지 않습니다. 각 기업은 자체 시스템을 점검하고 문제를 수정하며 필요한 보고를 해야 합니다. 싱가포르 컴퓨터 비상대응팀은 이번 사고에 관한 권고문을 발표했으며, 필요한 경우 사이버보안 지침과 도움을 제공할 수 있습니다.

소프트웨어 공급망에 대한 공격은 지속적인 위협입니다. 그 위험을 완전히 제거할 수는 없습니다. 그러나 정부는 유사한 사고가 덜 발생하고 피해도 줄어들도록 이러한 공격을 예방, 탐지, 대응하는 방식을 계속 검토하고 개선할 것입니다.

## Hansard (original, English)

© Parliament of Singapore — reproduced for reference only.

31 Mr Gerald Giam Yean Song asked the Minister for Digital Development and Information (a) what types of data owned by the Government or commercial entities in Singapore were compromised in the artificial intelligence (AI) supply chain attack on LiteLLM; (b) what remedial actions were taken to safeguard any personal and Government data lost; and (c) what is being done to prevent a recurrence.

Mrs Josephine Teo : LiteLLM is widely used open-source artificial intelligence (AI) software. Hackers compromised it by using login details stolen in an earlier breach to add malicious code to software updates.

GovTech used scanning and detection tools to identify the affected Government agencies and informed them quickly. The attack was confirmed to have compromised only one user account, which supported a small number of agencies. The affected agencies changed any login details that might have been exposed and checked their system records for signs of unauthorised activity. There is no evidence that any Government data, including personal data held by the Government, was stolen or compromised.

The Government does not have a complete picture of how the incident affected commercial entities. Each company should check its own systems, fix any problems and make any required reports. The Singapore Cyber Emergency Response Team has published an advisory on the incident and can provide cybersecurity guidance and help where needed.

Attacks on software supply chains are an ongoing threat. The risks cannot be removed completely. However, the Government will keep reviewing and improving how it prevents, detects and responds to such attacks, so that similar incidents are less likely and cause less harm.
