Maison
Mercor, une licorne de l'IA, a été piratée : le projet open source LiteLLM a été compromis par un logiciel malveillant

Mercor confirme qu'une attaque de la chaîne d'approvisionnement a visé son projet open source LiteLLM, un incident ayant des répercussions sur les écosystèmes en aval et touchant des milliers d'entreprises, qui apparaît comme un événement à haut risque récent dans le domaine de la sécurité des infrastructures d'IA.
Mercor, une importante société de recrutement spécialisée dans l'IA et évaluée à 1 milliard de dollars, a révélé mardi que son projet phare LiteLLM avait été compromis par l'injection de code malveillant, l'attaque étant attribuée au groupe de hackers TeamPCP. Parallèlement, le groupe de ransomware Lapsus$ a revendiqué le vol des données internes de Mercor, publiant des échantillons d'informations comprenant des communications Slack, des captures d'écran du système de tickets et des conversations enregistrées provenant de systèmes d'IA. Mercor a fait appel à des experts en informatique légale tiers pour mener une enquête et a mis en œuvre des mesures immédiates de confinement et de remédiation, bien qu'il n'ait pas encore commenté directement les détails des demandes de rançon de Lapsus$.
La vulnérabilité concerne la bibliothèque open source LiteLLM , largement adoptée. Ce projet, qui enregistre des millions de téléchargements quotidiens, est conçu pour rationaliser les appels d'API des développeurs vers des modèles de premier plan tels qu'OpenAI et Anthropic. Bien que le code malveillant ait été détecté et éliminé en quelques heures, son ampleur en tant que composant de la chaîne d'approvisionnement a incité le secteur à réévaluer en profondeur la conformité des outils open source.
En réponse, LiteLLM a rapidement transféré sa certification de conformité à Vanta. En tant que leader du secteur, Mercor a levé 350 millions de dollars lors de son financement de série C et traite plus de 2 millions de dollars de transactions de paiement quotidiennes. Cette faille de sécurité souligne la fragilité des fondements de la sécurité du secteur de l'IA en période de croissance rapide, devenant un facteur critique influençant les cycles de formation des modèles et d'acquisition de talents. Le secteur doit de toute urgence mettre en place des cadres de surveillance plus robustes pour les composants open source.
Article connexe
PDG de DeepMind, Hassabis : Je dors six heures par jour et je me sens généralement plein d’énergie vers 1 h du matin.
Fortune a récemment publié une interview avec Demis Hassabis, PDG de Google DeepMind, révélant son approche non conventionnelle du repos et de la productivité. Hassabis a divulgué qu’il dort très peu, structurant ses heures d’éveil en deux blocs de t
OpenAI et Anthropic se disputent des parts de marché malgré des résultats en deçà des attentes
Bien que des informations récentes laissent entendre qu’OpenAI n’aurait pas atteint ses objectifs de chiffre d’affaires, ce qui a pesé sur les valeurs technologiques ce mardi, les investisseurs privés
Conformité des véhicules autonomes en Californie : une nouvelle ère marquée par les amendes, les zones de géolocalisation et 1 million de miles
Guident exploite une navette AuveTech dans le sud de la Floride, gérant un parcours de quatre miles à West Palm Beach et un parcours d’un mile à Boca Raton grâce à sa technologie de surveillance à dis
Recommandations de sujets spéciaux liés
commentaires (0)

Mercor confirme qu'une attaque de la chaîne d'approvisionnement a visé son projet open source LiteLLM, un incident ayant des répercussions sur les écosystèmes en aval et touchant des milliers d'entreprises, qui apparaît comme un événement à haut risque récent dans le domaine de la sécurité des infrastructures d'IA.
Mercor, une importante société de recrutement spécialisée dans l'IA et évaluée à 1 milliard de dollars, a révélé mardi que son projet phare LiteLLM avait été compromis par l'injection de code malveillant, l'attaque étant attribuée au groupe de hackers TeamPCP. Parallèlement, le groupe de ransomware Lapsus$ a revendiqué le vol des données internes de Mercor, publiant des échantillons d'informations comprenant des communications Slack, des captures d'écran du système de tickets et des conversations enregistrées provenant de systèmes d'IA. Mercor a fait appel à des experts en informatique légale tiers pour mener une enquête et a mis en œuvre des mesures immédiates de confinement et de remédiation, bien qu'il n'ait pas encore commenté directement les détails des demandes de rançon de Lapsus$.
La vulnérabilité concerne la bibliothèque open source
En réponse, LiteLLM a rapidement transféré sa certification de conformité à Vanta. En tant que leader du secteur, Mercor a levé 350 millions de dollars lors de son financement de série C et traite plus de 2 millions de dollars de transactions de paiement quotidiennes. Cette faille de sécurité souligne la fragilité des fondements de la sécurité du secteur de l'IA en période de croissance rapide, devenant un facteur critique influençant les cycles de formation des modèles et d'acquisition de talents. Le secteur doit de toute urgence mettre en place des cadres de surveillance plus robustes pour les composants open source.
PDG de DeepMind, Hassabis : Je dors six heures par jour et je me sens généralement plein d’énergie vers 1 h du matin.
Fortune a récemment publié une interview avec Demis Hassabis, PDG de Google DeepMind, révélant son approche non conventionnelle du repos et de la productivité. Hassabis a divulgué qu’il dort très peu, structurant ses heures d’éveil en deux blocs de t
OpenAI et Anthropic se disputent des parts de marché malgré des résultats en deçà des attentes
Bien que des informations récentes laissent entendre qu’OpenAI n’aurait pas atteint ses objectifs de chiffre d’affaires, ce qui a pesé sur les valeurs technologiques ce mardi, les investisseurs privés











