AI 평가 스타트업 브레인트러스트, 데이터 유출 확인…고객 전체에 민감한 키 회전 권고
(techcrunch.com)
AI 평가 스타트업 브레인트러스트가 AWS 계정 해킹에 따른 고객 API 키 유출 가능성을 확인하며 키 교체를 권고한 이번 사고는, AI 모델 권한 탈취로 이어질 수 있는 공급망 공격의 위험성을 보여주며 서드파티 보안 관리의 중요성을 시사합니다.
이 글의 핵심 포인트
- 1브레인트러스트 AWS 계정 내 무단 액세스 발생 확인
- 2고객이 AI 모델 접속에 사용하는 API 키 유출 가능성 존재
- 3브레인트러스트, 모든 고객에게 API 키 교체(Rotation) 강력 권고