Hogar
El unicornio de la IA Mercor ha sido hackeado: el proyecto de código abierto LiteLLM se ha visto afectado por un malware

Mercor confirma un ataque a la cadena de suministro dirigido a su proyecto de código abierto LiteLLM, un incidente que afecta a los ecosistemas posteriores y en el que están implicadas miles de empresas, lo que lo convierte en un importante episodio de riesgo reciente en el ámbito de la seguridad de las infraestructuras de IA.
La destacada empresa de selección de personal de IA Mercor, valorada en 1000 millones de dólares, reveló el martes que su proyecto principal, LiteLLM, se vio comprometido por la inyección de código malicioso, atribuyéndose el ataque al grupo de hackers TeamPCP. Al mismo tiempo, el grupo de ransomware Lapsus$ reivindicó el robo de datos internos de Mercor, publicando información de muestra que incluía comunicaciones de Slack, capturas de pantalla del sistema de tickets y conversaciones grabadas de sistemas de IA. Mercor ha contratado a expertos forenses externos para dirigir una investigación y ha implementado medidas inmediatas de contención y corrección, aunque aún no ha comentado directamente los detalles de las demandas de rescate de Lapsus$.
La vulnerabilidad se centra en la biblioteca de código abierto LiteLLM , ampliamente adoptada. El proyecto, que registra millones de descargas diarias, está diseñado para agilizar las llamadas a la API de los desarrolladores a modelos líderes como OpenAI y Anthropic. Aunque el código malicioso se detectó y erradicó en cuestión de horas, su amplio alcance como componente de la cadena de suministro ha impulsado una reevaluación exhaustiva del sector en cuanto al cumplimiento normativo de las herramientas de código abierto.
En respuesta, LiteLLM ha trasladado urgentemente su certificación de cumplimiento a Vanta. Como líder del sector, Mercor ha obtenido 350 millones de dólares en su ronda de financiación de la Serie C y gestiona más de 2 millones de dólares en transacciones de pago diarias. Esta brecha de seguridad pone de relieve la fragilidad de la seguridad fundamental del sector de la IA durante su rápido crecimiento, convirtiéndose en un factor crítico que influye en los ciclos de entrenamiento de modelos y de adquisición de talento. El sector debe establecer urgentemente marcos de supervisión más sólidos para los componentes de código abierto.
Artículo relacionado
El magnate tecnológico indio invierte 30 millones de dólares en un rival de Microsoft Office con inteligencia artificial
El emprendedor serial Bhavin Turakhia está invirtiendo 30 millones de dólares de su propio capital, apostando a que el sector de la inteligencia artificial empresarial aún tiene espacio para nuevos jugadores. Su última startup, Neo, se basa en una cr
El primer modelo de SSI de Ilya, ex científico jefe de OpenAI, se presenta
La inteligencia artificial ha alcanzado otro hito importante. Tras su salida de OpenAI, el ex científico jefe Ilya Sutskever fundó Safe Superintelligence Inc. (SSI), que ha revelado recientemente detalles sobre su modelo inaugural. Informes de redes
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
El 14 de mayo de 2026, la plataforma de desarrollo de aplicaciones de IA Lovable anunció su participación en la ronda de financiación semilla de 800.000 dólares para la startup danesa de hardware Atech. Liderada por Lovable, la ronda atrajo a firmas
Recomendaciones de temas especiales relacionados
comentario (0)
0/500

Mercor confirma un ataque a la cadena de suministro dirigido a su proyecto de código abierto LiteLLM, un incidente que afecta a los ecosistemas posteriores y en el que están implicadas miles de empresas, lo que lo convierte en un importante episodio de riesgo reciente en el ámbito de la seguridad de las infraestructuras de IA.
La destacada empresa de selección de personal de IA Mercor, valorada en 1000 millones de dólares, reveló el martes que su proyecto principal, LiteLLM, se vio comprometido por la inyección de código malicioso, atribuyéndose el ataque al grupo de hackers TeamPCP. Al mismo tiempo, el grupo de ransomware Lapsus$ reivindicó el robo de datos internos de Mercor, publicando información de muestra que incluía comunicaciones de Slack, capturas de pantalla del sistema de tickets y conversaciones grabadas de sistemas de IA. Mercor ha contratado a expertos forenses externos para dirigir una investigación y ha implementado medidas inmediatas de contención y corrección, aunque aún no ha comentado directamente los detalles de las demandas de rescate de Lapsus$.
La vulnerabilidad se centra en la biblioteca de código abierto
En respuesta, LiteLLM ha trasladado urgentemente su certificación de cumplimiento a Vanta. Como líder del sector, Mercor ha obtenido 350 millones de dólares en su ronda de financiación de la Serie C y gestiona más de 2 millones de dólares en transacciones de pago diarias. Esta brecha de seguridad pone de relieve la fragilidad de la seguridad fundamental del sector de la IA durante su rápido crecimiento, convirtiéndose en un factor crítico que influye en los ciclos de entrenamiento de modelos y de adquisición de talento. El sector debe establecer urgentemente marcos de supervisión más sólidos para los componentes de código abierto.
El magnate tecnológico indio invierte 30 millones de dólares en un rival de Microsoft Office con inteligencia artificial
El emprendedor serial Bhavin Turakhia está invirtiendo 30 millones de dólares de su propio capital, apostando a que el sector de la inteligencia artificial empresarial aún tiene espacio para nuevos jugadores. Su última startup, Neo, se basa en una cr
El primer modelo de SSI de Ilya, ex científico jefe de OpenAI, se presenta
La inteligencia artificial ha alcanzado otro hito importante. Tras su salida de OpenAI, el ex científico jefe Ilya Sutskever fundó Safe Superintelligence Inc. (SSI), que ha revelado recientemente detalles sobre su modelo inaugural. Informes de redes
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
El 14 de mayo de 2026, la plataforma de desarrollo de aplicaciones de IA Lovable anunció su participación en la ronda de financiación semilla de 800.000 dólares para la startup danesa de hardware Atech. Liderada por Lovable, la ronda atrajo a firmas











