Hogar
LiteLLM se enfrenta a acusaciones de incumplimiento normativo tras un incidente de robo de credenciales

Se ha producido un avance significativo en la «crisis de cumplimiento normativo en materia de seguridad» que ha sacudido al sector de las infraestructuras de inteligencia artificial. LiteLLM, desarrollador de pasarelas de IA de gran popularidad a nivel mundial, ha anunciado oficialmente la finalización de todas sus colaboraciones con la startup de cumplimiento normativo Delve. La empresa tiene previsto volver a solicitar la certificación de seguridad a través de uno de los competidores de Delve.
Resumen de los acontecimientos clave
La ruptura se deriva de un grave ataque de malware para el robo de credenciales dirigido a la versión de código abierto de LiteLLM la semana pasada. Antes del incidente, LiteLLM había obtenido dos certificaciones de seguridad clave a través de los servicios de cumplimiento normativo de Delve. Sin embargo, Delve se ha visto envuelta recientemente en un importante escándalo de integridad, enfrentándose a acusaciones de falsificación de datos y de utilizar «firmantes descuidados» para las auditorías. Esto creó una fachada de cumplimiento normativo, mientras que las protecciones de seguridad reales seguían siendo débiles.
Posiciones y novedades de ambas partes
Aunque el fundador de Delve negó públicamente las acusaciones y ofreció nuevas revisiones gratuitas, las pruebas filtradas por denunciantes anónimos han intensificado el escrutinio público.
Ante los problemas de seguridad y confianza, el director de tecnología de LiteLLM, Ishaan Jaffer, ha esbozado hoy un claro plan de acción a través de un comunicado en las redes sociales:
Ruptura inmediata: cese total de toda colaboración con Delve.
Recertificación: Contratación del principal competidor de Delve, Vanta, para reiniciar el proceso de certificación.
Auditoría reforzada: Contratación de una empresa auditora independiente para llevar a cabo una verificación exhaustiva de todos los controles de cumplimiento.
Repercusión en el sector
Como pasarela de IA de referencia utilizada por millones de desarrolladores, la medida decisiva de LiteLLM pone de relieve la mayor sensibilidad del sector de la IA hacia la autenticidad del cumplimiento normativo. A raíz de los ataques de robo de credenciales, las empresas están yendo más allá del mero «cumplimiento sobre el papel» para exigir una validación de seguridad genuina y técnicamente sólida.
Artículo relacionado
El auge del capital riesgo en el sector de la IA impulsa los ingresos en una sola temporada por encima del billón de yuanes, lo que da lugar a una nueva ola de innovación
El capital riesgo mundial en inteligencia artificial está en auge. En el primer trimestre de este año se cerraron cerca de 600 rondas de financiación relacionadas con la IA, por un valor total de más
OpenAI retira los modelos a gran escala o3 y GPT-4.5
Como líder en inteligencia artificial, cada movimiento técnico de OpenAI tiene un gran impacto en el sector. Recientemente, la empresa hizo un importante anuncio: retirará dos modelos clásicos —o3 y G
Actualización importante de AIGCPanel 2.0.0: el motor de flujos de trabajo abre una nueva era en la creación automatizada de seres humanos digitales
AIGCPanel, una potente herramienta para la creación de humanos digitales a nivel local, acaba de lanzar la versión 2.0.0, considerada «la actualización más importante hasta la fecha». Esta revisión pr
Recomendaciones de temas especiales relacionados
comentario (0)
0/500

Se ha producido un avance significativo en la «crisis de cumplimiento normativo en materia de seguridad» que ha sacudido al sector de las infraestructuras de inteligencia artificial. LiteLLM, desarrollador de pasarelas de IA de gran popularidad a nivel mundial, ha anunciado oficialmente la finalización de todas sus colaboraciones con la startup de cumplimiento normativo Delve. La empresa tiene previsto volver a solicitar la certificación de seguridad a través de uno de los competidores de Delve.
Resumen de los acontecimientos clave
La ruptura se deriva de un grave ataque de malware para el robo de credenciales dirigido a la versión de código abierto de LiteLLM la semana pasada. Antes del incidente, LiteLLM había obtenido dos certificaciones de seguridad clave a través de los servicios de cumplimiento normativo de Delve. Sin embargo, Delve se ha visto envuelta recientemente en un importante escándalo de integridad, enfrentándose a acusaciones de falsificación de datos y de utilizar «firmantes descuidados» para las auditorías. Esto creó una fachada de cumplimiento normativo, mientras que las protecciones de seguridad reales seguían siendo débiles.
Posiciones y novedades de ambas partes
Aunque el fundador de Delve
Ante los problemas de seguridad y confianza, el director de tecnología de LiteLLM, Ishaan Jaffer, ha esbozado hoy un claro plan de acción a través de un comunicado en las redes sociales:
Ruptura inmediata: cese total de toda colaboración con Delve.
Recertificación: Contratación del principal competidor de Delve, Vanta, para reiniciar el proceso de certificación.
Auditoría reforzada: Contratación de una empresa auditora independiente para llevar a cabo una verificación exhaustiva de todos los controles de cumplimiento.
Repercusión en el sector
Como pasarela de IA de referencia utilizada por millones de desarrolladores, la medida decisiva de LiteLLM pone de relieve la mayor sensibilidad del sector de la IA hacia la autenticidad del cumplimiento normativo. A raíz de los ataques de robo de credenciales, las empresas están yendo más allá del mero «cumplimiento sobre el papel» para exigir una validación de seguridad genuina y técnicamente sólida.
El auge del capital riesgo en el sector de la IA impulsa los ingresos en una sola temporada por encima del billón de yuanes, lo que da lugar a una nueva ola de innovación
El capital riesgo mundial en inteligencia artificial está en auge. En el primer trimestre de este año se cerraron cerca de 600 rondas de financiación relacionadas con la IA, por un valor total de más
OpenAI retira los modelos a gran escala o3 y GPT-4.5
Como líder en inteligencia artificial, cada movimiento técnico de OpenAI tiene un gran impacto en el sector. Recientemente, la empresa hizo un importante anuncio: retirará dos modelos clásicos —o3 y G
Actualización importante de AIGCPanel 2.0.0: el motor de flujos de trabajo abre una nueva era en la creación automatizada de seres humanos digitales
AIGCPanel, una potente herramienta para la creación de humanos digitales a nivel local, acaba de lanzar la versión 2.0.0, considerada «la actualización más importante hasta la fecha». Esta revisión pr











