AIユニコーン企業Mercorがハッキング被害:オープンソースプロジェクト「LiteLLM」がマルウェアに感染

Mercorは、同社のオープンソースプロジェクト「LiteLLM」を標的としたサプライチェーン攻撃を確認した。この事案は、数千社に及ぶ企業を含む下流のエコシステムに影響を及ぼしており、AIインフラセキュリティにおける最近の重大なリスク事案として浮上している。
時価総額10億ドルを誇る有力AI人材紹介企業Mercorは火曜日、同社の基幹プロジェクトであるLiteLLMが悪意のあるコードの注入により侵害されたことを明らかにした。この攻撃はハッカー集団TeamPCPによるものとされている。同時に、ランサムウェア集団Lapsus$はMercorの内部データを盗んだことを認め、Slackでのやり取り、チケットシステムのスクリーンショット、AIシステムからの会話記録などを含むサンプル情報を公開した。 Mercorは調査を主導するため第三者のフォレンジック専門家を起用し、直ちに封じ込めと是正措置を実施したが、Lapsus$の身代金要求の詳細についてはまだ直接コメントしていない。
この脆弱性は、広く採用されているオープンソースライブラリ「LiteLLM」 に起因する。1日数百万回のダウンロードを誇るこのプロジェクトは、開発者がOpenAIやAnthropicなどの主要モデルに対してAPI呼び出しを効率化できるように設計されている。悪意のあるコードは数時間以内に検出・駆除されたものの、サプライチェーンの構成要素として広範に利用されていることから、業界全体でオープンソースツールのコンプライアンスに関する徹底的な再評価が進められている。
これを受け、LiteLLMはコンプライアンス認証をVantaへ緊急に移行した。業界をリードするMercorは、シリーズC資金調達で3億5,000万ドルを調達し、1日あたり200万ドル以上の決済取引を処理している。今回のセキュリティ侵害は、急成長するAIセクターの基盤となるセキュリティの脆弱性を浮き彫りにしており、モデルのトレーニングや人材獲得のサイクルに影響を与える重要な要因となっている。業界は、オープンソースコンポーネントに対するより強固な監視体制を早急に確立する必要がある。
関連記事
インドのテック億万長者がマイクロソフトOfficeの競合他社に3,000万ドルを投資
直営企業家であるBhavin Turakhiaは、自身の資金から3,000万ドルを投資しており、エンタープライズAI分野にはまだ新規参入者の余地があると見なしている。彼の最新スタートアップ「Neo」は、以下の核心的な信念に基づいて運営されている:既存の職場用ソフトウェアをチャットボットで単純に補完するだけでは不十分であり、完全なアーキテクチャの再設計が必要である。46歳のTurakhia氏は、野心のあるエンタープライズテック企業への支援の歴史を持つ。過去20年間、彼はDirecti、Radix
元OpenAIのチーフサイエンティストであるイリヤによるSSIが初のモデルを公開
AIは新たな主要なマイルストーンを達成した。OpenAIを去った後、元チーフサイエンティストのイリヤ・スツケルはSafe Superintelligence Inc.(SSI)を設立し、同社は最近、初代モデルに関する詳細を明らかにした。海外のソーシャルメディアからの報告によれば、チームはTTT(Testing While Training)を活用したコンパクトな推論エンジンを開発中であり、これは安全なスーパーインテリジェンス追求における重要な進展である。この新しいアーキテクチャは、モデルが「学
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
2026年5月14日、AIアプリケーション開発プラットフォームのLovableは、デンマークのハードウェアスタートアップであるAtechの80万ドルのシード資金調達ラウンドへの参加を発表した。Lovableがリードするこのラウンドには、a16zスカウトファンド、シークイアスカウトファンド、Nordic Makersなど、トップクラスのベンチャーキャピタル企業が参加した。この投資は、Lovableが「Vibeコーディング」の概念を純粋なソフトウェア開発からハードウェアエンジニアリングの領域へと戦略
関連特集おすすめ
コメント (0)
0/500

Mercorは、同社のオープンソースプロジェクト「LiteLLM」を標的としたサプライチェーン攻撃を確認した。この事案は、数千社に及ぶ企業を含む下流のエコシステムに影響を及ぼしており、AIインフラセキュリティにおける最近の重大なリスク事案として浮上している。
時価総額10億ドルを誇る有力AI人材紹介企業Mercorは火曜日、同社の基幹プロジェクトであるLiteLLMが悪意のあるコードの注入により侵害されたことを明らかにした。この攻撃はハッカー集団TeamPCPによるものとされている。同時に、ランサムウェア集団Lapsus$はMercorの内部データを盗んだことを認め、Slackでのやり取り、チケットシステムのスクリーンショット、AIシステムからの会話記録などを含むサンプル情報を公開した。 Mercorは調査を主導するため第三者のフォレンジック専門家を起用し、直ちに封じ込めと是正措置を実施したが、Lapsus$の身代金要求の詳細についてはまだ直接コメントしていない。
この脆弱性は、広く採用されているオープンソースライブラリ
これを受け、LiteLLMはコンプライアンス認証をVantaへ緊急に移行した。業界をリードするMercorは、シリーズC資金調達で3億5,000万ドルを調達し、1日あたり200万ドル以上の決済取引を処理している。今回のセキュリティ侵害は、急成長するAIセクターの基盤となるセキュリティの脆弱性を浮き彫りにしており、モデルのトレーニングや人材獲得のサイクルに影響を与える重要な要因となっている。業界は、オープンソースコンポーネントに対するより強固な監視体制を早急に確立する必要がある。
インドのテック億万長者がマイクロソフトOfficeの競合他社に3,000万ドルを投資
直営企業家であるBhavin Turakhiaは、自身の資金から3,000万ドルを投資しており、エンタープライズAI分野にはまだ新規参入者の余地があると見なしている。彼の最新スタートアップ「Neo」は、以下の核心的な信念に基づいて運営されている:既存の職場用ソフトウェアをチャットボットで単純に補完するだけでは不十分であり、完全なアーキテクチャの再設計が必要である。46歳のTurakhia氏は、野心のあるエンタープライズテック企業への支援の歴史を持つ。過去20年間、彼はDirecti、Radix
元OpenAIのチーフサイエンティストであるイリヤによるSSIが初のモデルを公開
AIは新たな主要なマイルストーンを達成した。OpenAIを去った後、元チーフサイエンティストのイリヤ・スツケルはSafe Superintelligence Inc.(SSI)を設立し、同社は最近、初代モデルに関する詳細を明らかにした。海外のソーシャルメディアからの報告によれば、チームはTTT(Testing While Training)を活用したコンパクトな推論エンジンを開発中であり、これは安全なスーパーインテリジェンス追求における重要な進展である。この新しいアーキテクチャは、モデルが「学
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
2026年5月14日、AIアプリケーション開発プラットフォームのLovableは、デンマークのハードウェアスタートアップであるAtechの80万ドルのシード資金調達ラウンドへの参加を発表した。Lovableがリードするこのラウンドには、a16zスカウトファンド、シークイアスカウトファンド、Nordic Makersなど、トップクラスのベンチャーキャピタル企業が参加した。この投資は、Lovableが「Vibeコーディング」の概念を純粋なソフトウェア開発からハードウェアエンジニアリングの領域へと戦略





家






