Maison
LiteLLM fait l'objet d'allégations de fraude en matière de conformité à la suite d'un incident de vol d'identifiants

Un tournant majeur s'est produit dans la « crise de conformité en matière de sécurité » qui a secoué le secteur des infrastructures d'intelligence artificielle. LiteLLM, développeur de passerelles d'IA de renommée mondiale, a officiellement annoncé la fin de toute collaboration avec la start-up spécialisée dans la conformité Delve. L'entreprise prévoit désormais de se lancer dans une nouvelle démarche de certification de sécurité auprès d'un concurrent de Delve.
Résumé des événements clés
Cette rupture trouve son origine dans une grave attaque par un logiciel malveillant visant à voler des identifiants, qui a ciblé la version open source de LiteLLM la semaine dernière. Avant cet incident, LiteLLM avait obtenu deux certifications de sécurité clés grâce aux services de conformité de Delve. Cependant, Delve a récemment été impliqué dans un scandale majeur d'intégrité, faisant face à des allégations de fabrication de données et de recours à des « signataires négligents » pour les audits. Cela a créé une façade de conformité alors que les protections de sécurité réelles restaient faibles.
Positions et développements des deux parties
Bien que le fondateur de Delve ait publiquement nié ces allégations et proposé des réexamens gratuits, les preuves divulguées par des lanceurs d'alerte anonymes ont intensifié la pression publique.
Confronté à des problèmes de sécurité et de confiance, Ishaan Jaffer, directeur technique de LiteLLM, a présenté aujourd'hui une ligne de conduite claire dans une déclaration publiée sur les réseaux sociaux :
Rupture immédiate : arrêt complet de toute collaboration avec Delve.
Recertification : faire appel au principal concurrent de Delve, Vanta, pour relancer le processus de certification.
Audit renforcé : Mandat d'un cabinet d'audit tiers indépendant pour mener une vérification approfondie de tous les contrôles de conformité.
Impact sur le secteur
En tant que passerelle IA de référence utilisée par des millions de développeurs, la décision ferme de LiteLLM met en évidence la sensibilité accrue du secteur de l'IA à l'authenticité de la conformité. À la suite d'attaques visant le vol d'identifiants, les entreprises vont au-delà de la simple « conformité sur le papier » pour exiger une validation de sécurité authentique et techniquement solide.
Article connexe
PDG de DeepMind, Hassabis : Je dors six heures par jour et je me sens généralement plein d’énergie vers 1 h du matin.
Fortune a récemment publié une interview avec Demis Hassabis, PDG de Google DeepMind, révélant son approche non conventionnelle du repos et de la productivité. Hassabis a divulgué qu’il dort très peu, structurant ses heures d’éveil en deux blocs de t
OpenAI et Anthropic se disputent des parts de marché malgré des résultats en deçà des attentes
Bien que des informations récentes laissent entendre qu’OpenAI n’aurait pas atteint ses objectifs de chiffre d’affaires, ce qui a pesé sur les valeurs technologiques ce mardi, les investisseurs privés
Conformité des véhicules autonomes en Californie : une nouvelle ère marquée par les amendes, les zones de géolocalisation et 1 million de miles
Guident exploite une navette AuveTech dans le sud de la Floride, gérant un parcours de quatre miles à West Palm Beach et un parcours d’un mile à Boca Raton grâce à sa technologie de surveillance à dis
Recommandations de sujets spéciaux liés
commentaires (0)

Un tournant majeur s'est produit dans la « crise de conformité en matière de sécurité » qui a secoué le secteur des infrastructures d'intelligence artificielle. LiteLLM, développeur de passerelles d'IA de renommée mondiale, a officiellement annoncé la fin de toute collaboration avec la start-up spécialisée dans la conformité Delve. L'entreprise prévoit désormais de se lancer dans une nouvelle démarche de certification de sécurité auprès d'un concurrent de Delve.
Résumé des événements clés
Cette rupture trouve son origine dans une grave attaque par un logiciel malveillant visant à voler des identifiants, qui a ciblé la version open source de LiteLLM la semaine dernière. Avant cet incident, LiteLLM avait obtenu deux certifications de sécurité clés grâce aux services de conformité de Delve. Cependant, Delve a récemment été impliqué dans un scandale majeur d'intégrité, faisant face à des allégations de fabrication de données et de recours à des « signataires négligents » pour les audits. Cela a créé une façade de conformité alors que les protections de sécurité réelles restaient faibles.
Positions et développements des deux parties
Bien que le fondateur de Delve
Confronté à des problèmes de sécurité et de confiance, Ishaan Jaffer, directeur technique de LiteLLM, a présenté aujourd'hui une ligne de conduite claire dans une déclaration publiée sur les réseaux sociaux :
Rupture immédiate : arrêt complet de toute collaboration avec Delve.
Recertification : faire appel au principal concurrent de Delve, Vanta, pour relancer le processus de certification.
Audit renforcé : Mandat d'un cabinet d'audit tiers indépendant pour mener une vérification approfondie de tous les contrôles de conformité.
Impact sur le secteur
En tant que passerelle IA de référence utilisée par des millions de développeurs, la décision ferme de LiteLLM met en évidence la sensibilité accrue du secteur de l'IA à l'authenticité de la conformité. À la suite d'attaques visant le vol d'identifiants, les entreprises vont au-delà de la simple « conformité sur le papier » pour exiger une validation de sécurité authentique et techniquement solide.
PDG de DeepMind, Hassabis : Je dors six heures par jour et je me sens généralement plein d’énergie vers 1 h du matin.
Fortune a récemment publié une interview avec Demis Hassabis, PDG de Google DeepMind, révélant son approche non conventionnelle du repos et de la productivité. Hassabis a divulgué qu’il dort très peu, structurant ses heures d’éveil en deux blocs de t
OpenAI et Anthropic se disputent des parts de marché malgré des résultats en deçà des attentes
Bien que des informations récentes laissent entendre qu’OpenAI n’aurait pas atteint ses objectifs de chiffre d’affaires, ce qui a pesé sur les valeurs technologiques ce mardi, les investisseurs privés











