もう一つの顧客である struggling startup Delve が、大規模なセキュリティ侵害を受けた

コンプライアンス分野のスタートアップであるDelveは、一連のエスカレートする論争に引き続き直面している。
TechCrunchは、最近、著名なアプリおよびウェブサイトホスティングプラットフォームであるVercelにおいてデータ漏洩を引き起こすセキュリティインシデが発生したAIエージェント訓練企業Context AIのセキュリティ認証をDelveが実施したことを確認した。
一方、独自のセキュリティインシデを経験したLovableは、もはやDelveのサービスを利用していない。
要約すると:先月、匿名の内部告発者が、このスタートアップが顧客データを捏造し、コンプライアンス認証のために形式だけの監査業者を利用したと主張した後、Delveは激しい注目を浴びた。Delveはこれらの allegations を否定している。
その直後、ハッカーはDelveのセキュリティ認証クライアントの一つであるLiteLLMを標的とし、そのオープンソースコードにマルウェアを注入した。この侵害の後、LiteLLMはTechCrunchに対し、Delveとの関係を終了し、再認証を取得していると伝えた。
Delveはまた、オープンソースツールをappropriatingし、適切なライセンス帰属なしで独自作業として提示したという非難も受けた。このスタートアップの評判は悪化し、Delveが卒業したY Combinatorも関係を断絶した。
先週末に話を進めると、Vercelはハッカーが社内システムに侵入し、特定の顧客データにアクセスしたと発表した。同社は、従業員がContext AIが開発したアプリケーションをダウンロードし、Google上でホスティングされたVercelの企業アカウントに接続した後、侵害が発生したと述べた。攻撃者はこの従業員のGoogleアカウントへのアクセスを悪用し、Vercelの社内インフラの一部に侵入した。
Context AIがVercel攻撃に関連して特定されると、エンジニアリングニュースレター『The Pragmatic Engineer』の著者であるGergely OroszはX上で、DelveがContext AIのセキュリティ認証を担当していたと投稿した。
Context AIは現在、TechCrunchに対し、以前はDelveを利用していたが、その後パートナーシップを解消し、現在再認証のプロセスにあることを確認した。
「はい、Contextは以前Delveの顧客でした」とContext AIの spokesperson はTechCrunchに語った。「3月のDelveに関する報道を受けて、私たちはコンプライアンスプログラムをVantaに移行し、新しい審査を実施するために独立した監査会社であるInsight Assuranceと契約しました。再審査の一環として、私たちは公開資料の更新を開始しており、完了次第、新しい証明書を共有します」と spokesperson は追加した。
セキュリティ認証だけではセキュリティインシデを防ぐことはできない。その目的は、企業が攻撃を軽減し、顧客データの侵害リスクを低減するためのポリシーとプロセスを確立していることを確認することである。
例えば:LovableはDelveの顧客だったが、内部告発者の allegations が浮上した後、このvibe-codingプラットフォームは2025年後半にDelveとの関係を終了したと述べた。同社はすでに1つのセキュリティ認証を完了しており、他の認証の再取得を進めている。
それでも、Lovableは月曜日、顧客のチャットデータを公にアクセス可能にしてしまったことを認めた。同社はまた、数ヶ月前にこの問題に警鐘を鳴らした脆弱性報告を却下したことを認めた。Lovableは当初、データ侵害を否定したことに謝罪したが、問題はハッキングではなく設定エラーに起因すると明確にした。
Delveをめぐるさらに奇妙な展開が渦巻いている。DeepDelverという名前の匿名の内部告発者は、Delveが顧客への返金を拒否しながら、同時に20人以上の従業員を4月15日から4月19日の間、ハワイでのオフサイトミーティングに連れて行ったと主張する別の投稿を公開した。
内部告発者はTechCrunchに対し、 alleged されたハワイ旅行を支持する説得力のある証拠を提供したが、TechCrunchは他の主張を検証できなかった。
Delveはコメントおよび確認の要請に応答せず、メディア関係者宛てに送信されたメールは bounced した。
関連記事
「偽のコンプライアンス」詐欺により顧客をだましたとしてDelveが非難されている
最近投稿された匿名のSubstack記事では、コンプライアンス分野のスタートアップであるDelveが、数百人もの顧客を誤って私的およびセキュリティ規制に準拠していると信じ込ませ、HIPAAに基づく刑事責任やGDPRによる巨額な罰金のリスクにさらしたと非難している。Y Combinatorから資金提供を受けているこのスタートアップは、昨年3億ドルの評価額で3200万ドル規模のシリーズA資金調達を発表した(このラウンドはInsight Partnersが主導)。金曜日に同社はブログ上でこれらの非難
情報筋によると、親しみやすいイメージのストライキ活動が長期にわたるGoogle Cloudとの契約を成立させ、同サービスの利用量を5倍に引き上げることにつながったとのことです。
水曜日に、LovableとGoogleはより拡大された長期提携を発表しました。ストックホルムを拠点とする急成長中のバイブ・コーディングスタートアップであるLovableは、既にしばらく前からGoogle Cloudの顧客としてサービスを利用しています。新たな契約に基づき、同社のGoogle Cloudでの利用量は大幅に増加する見込みです。両社は金額面の詳細は明かしませんでしたが、この取引に詳しい関係者がTechCrunchに対し、AI利用を含めてLovableのGoogle Cloud上での活
AIエージェントによる収益拡大を受け、VercelのCEOギジェルモ・ラウフ氏がIPOを示唆
ChatGPT以前に設立され、現在AI時代において足場を固めるのに苦戦している多くのスタートアップとは異なり、10年の歴史を持つ開発ツールおよびウェブサイトホスティングプラットフォームのVercelは、AI生成アプリケーションや自律型エージェントの急増により、好調な業績を上げています。「私がこの会社を立ち上げた当時、アプリをデプロイできたのは数千万人に過ぎませんでした」と、VercelのCEOギジ
関連特集おすすめ
コメント (0)
0/500

コンプライアンス分野のスタートアップであるDelveは、一連のエスカレートする論争に引き続き直面している。
TechCrunchは、最近、著名なアプリおよびウェブサイトホスティングプラットフォームであるVercelにおいてデータ漏洩を引き起こすセキュリティインシデが発生したAIエージェント訓練企業Context AIのセキュリティ認証をDelveが実施したことを確認した。
一方、独自のセキュリティインシデを経験したLovableは、もはやDelveのサービスを利用していない。
要約すると:先月、匿名の内部告発者が、このスタートアップが顧客データを捏造し、コンプライアンス認証のために形式だけの監査業者を利用したと主張した後、Delveは激しい注目を浴びた。Delveはこれらの allegations を否定している。
その直後、ハッカーはDelveのセキュリティ認証クライアントの一つであるLiteLLMを標的とし、そのオープンソースコードにマルウェアを注入した。この侵害の後、LiteLLMはTechCrunchに対し、Delveとの関係を終了し、再認証を取得していると伝えた。
Delveはまた、オープンソースツールをappropriatingし、適切なライセンス帰属なしで独自作業として提示したという非難も受けた。このスタートアップの評判は悪化し、Delveが卒業したY Combinatorも関係を断絶した。
先週末に話を進めると、Vercelはハッカーが社内システムに侵入し、特定の顧客データにアクセスしたと発表した。同社は、従業員がContext AIが開発したアプリケーションをダウンロードし、Google上でホスティングされたVercelの企業アカウントに接続した後、侵害が発生したと述べた。攻撃者はこの従業員のGoogleアカウントへのアクセスを悪用し、Vercelの社内インフラの一部に侵入した。
Context AIがVercel攻撃に関連して特定されると、エンジニアリングニュースレター『The Pragmatic Engineer』の著者であるGergely OroszはX上で、DelveがContext AIのセキュリティ認証を担当していたと投稿した。
Context AIは現在、TechCrunchに対し、以前はDelveを利用していたが、その後パートナーシップを解消し、現在再認証のプロセスにあることを確認した。
「はい、Contextは以前Delveの顧客でした」とContext AIの spokesperson はTechCrunchに語った。「3月のDelveに関する報道を受けて、私たちはコンプライアンスプログラムをVantaに移行し、新しい審査を実施するために独立した監査会社であるInsight Assuranceと契約しました。再審査の一環として、私たちは公開資料の更新を開始しており、完了次第、新しい証明書を共有します」と spokesperson は追加した。
セキュリティ認証だけではセキュリティインシデを防ぐことはできない。その目的は、企業が攻撃を軽減し、顧客データの侵害リスクを低減するためのポリシーとプロセスを確立していることを確認することである。
例えば:LovableはDelveの顧客だったが、内部告発者の allegations が浮上した後、このvibe-codingプラットフォームは2025年後半にDelveとの関係を終了したと述べた。同社はすでに1つのセキュリティ認証を完了しており、他の認証の再取得を進めている。
それでも、Lovableは月曜日、顧客のチャットデータを公にアクセス可能にしてしまったことを認めた。同社はまた、数ヶ月前にこの問題に警鐘を鳴らした脆弱性報告を却下したことを認めた。Lovableは当初、データ侵害を否定したことに謝罪したが、問題はハッキングではなく設定エラーに起因すると明確にした。
Delveをめぐるさらに奇妙な展開が渦巻いている。DeepDelverという名前の匿名の内部告発者は、Delveが顧客への返金を拒否しながら、同時に20人以上の従業員を4月15日から4月19日の間、ハワイでのオフサイトミーティングに連れて行ったと主張する別の投稿を公開した。
内部告発者はTechCrunchに対し、 alleged されたハワイ旅行を支持する説得力のある証拠を提供したが、TechCrunchは他の主張を検証できなかった。
Delveはコメントおよび確認の要請に応答せず、メディア関係者宛てに送信されたメールは bounced した。
「偽のコンプライアンス」詐欺により顧客をだましたとしてDelveが非難されている
最近投稿された匿名のSubstack記事では、コンプライアンス分野のスタートアップであるDelveが、数百人もの顧客を誤って私的およびセキュリティ規制に準拠していると信じ込ませ、HIPAAに基づく刑事責任やGDPRによる巨額な罰金のリスクにさらしたと非難している。Y Combinatorから資金提供を受けているこのスタートアップは、昨年3億ドルの評価額で3200万ドル規模のシリーズA資金調達を発表した(このラウンドはInsight Partnersが主導)。金曜日に同社はブログ上でこれらの非難
情報筋によると、親しみやすいイメージのストライキ活動が長期にわたるGoogle Cloudとの契約を成立させ、同サービスの利用量を5倍に引き上げることにつながったとのことです。
水曜日に、LovableとGoogleはより拡大された長期提携を発表しました。ストックホルムを拠点とする急成長中のバイブ・コーディングスタートアップであるLovableは、既にしばらく前からGoogle Cloudの顧客としてサービスを利用しています。新たな契約に基づき、同社のGoogle Cloudでの利用量は大幅に増加する見込みです。両社は金額面の詳細は明かしませんでしたが、この取引に詳しい関係者がTechCrunchに対し、AI利用を含めてLovableのGoogle Cloud上での活
AIエージェントによる収益拡大を受け、VercelのCEOギジェルモ・ラウフ氏がIPOを示唆
ChatGPT以前に設立され、現在AI時代において足場を固めるのに苦戦している多くのスタートアップとは異なり、10年の歴史を持つ開発ツールおよびウェブサイトホスティングプラットフォームのVercelは、AI生成アプリケーションや自律型エージェントの急増により、好調な業績を上げています。「私がこの会社を立ち上げた当時、アプリをデプロイできたのは数千万人に過ぎませんでした」と、VercelのCEOギジ





家






