One email each morning — yesterday's AI, sortedGet it in your inbox

METAL LAB

AI 용어사전쓰다 보면 만나는 말

라이트엘엘엠

LiteLLM

오픈AI·앤스로픽·구글 등 여러 AI 모델 API를 코드 한 줄만 바꿔 부를 수 있게 묶어주는 오픈소스 도구

쉽게 말하면

라이트엘엘엠은 서로 다른 회사가 만든 AI 모델들을 하나의 콘센트 어댑터처럼 묶어서, 개발자가 코드를 거의 바꾸지 않고도 이 모델 저 모델을 갈아 끼워 쓸 수 있게 해주는 도구다. 오픈AI 모델을 쓰다가 구글 모델로 바꾸고 싶을 때, 원래는 호출 방식을 전부 새로 배워야 하지만 이 도구를 중간에 끼우면 창구 하나만 유지한 채 뒤쪽 모델만 갈아 끼우면 된다.

여러 스타트업과 대기업이 AI 기능을 빠르게 붙이면서 이런 통합 계층을 널리 가져다 썼다. 문제는 이 도구가 파이썬 패키지 저장소를 통해 배포되는데, 이 배포 경로 자체가 공격받으면 이 도구를 쓰는 모든 조직이 한꺼번에 위험에 노출될 수 있다는 점이다. 실제로 2025년 한 공급망 공격에서 이 도구의 손상된 버전이 유통되며 대규모 자격증명 유출로 이어진 사례가 있었다.

기사에서 이렇게 나와요

기사에서는 두 가지 맥락으로 등장한다. 하나는 사고 기사로, 손상된 버전이 배포되며 마이크로소프트·아마존 등 2,500여개 조직의 접근키가 유출된 경로로 지목됐다. 다른 하나는 평범한 활용 기사로, n8n의 새 에이전트 노드가 이 도구를 지원 프로바이더 중 하나로 포함한다는 소개였다. 오해하기 쉬운 점 하나 — 이 도구 자체가 악성 소프트웨어인 것은 아니다. 정상적으로 배포되던 버전이 공격자에 의해 변조되면서 문제가 생긴 것이지, 도구의 기본 기능이 정보를 빼돌리는 건 아니다.

함께 볼 용어

이 용어가 나온 기사

ㄱㄴㄷ 전체 찾아보기