Lar
Mercor, unicórnio de IA, é hackeado: projeto de código aberto LiteLLM comprometido por malware

A Mercor confirma um ataque à cadeia de suprimentos direcionado ao seu projeto de código aberto LiteLLM, um incidente que afetou ecossistemas a jusante envolvendo milhares de empresas, emergindo como um evento de risco significativo recente no âmbito da segurança da infraestrutura de IA.
A proeminente empresa de recrutamento de IA Mercor, avaliada em US$ 1 bilhão, divulgou na terça-feira que seu projeto principal, o LiteLLM, foi comprometido por injeção de código malicioso, com o ataque atribuído ao grupo de hackers TeamPCP. Ao mesmo tempo, o grupo de ransomware Lapsus$ assumiu a responsabilidade pelo roubo de dados internos da Mercor, divulgando publicamente informações de amostra que incluíam comunicações do Slack, capturas de tela do sistema de tickets e conversas gravadas de sistemas de IA. A Mercor contratou especialistas forenses terceirizados para conduzir uma investigação e implementou medidas imediatas de contenção e correção, embora ainda não tenha comentado diretamente sobre os detalhes das exigências de resgate do Lapsus$.
A vulnerabilidade está centrada na biblioteca de código aberto LiteLLM , amplamente adotada. O projeto, que registra milhões de downloads diários, foi projetado para otimizar chamadas de API para desenvolvedores em modelos líderes como OpenAI e Anthropic. Embora o código malicioso tenha sido detectado e eliminado em poucas horas, seu amplo alcance como componente da cadeia de suprimentos levou a uma reavaliação completa do setor quanto à conformidade das ferramentas de código aberto.
Em resposta, a LiteLLM transferiu urgentemente sua certificação de conformidade para a Vanta. Como líder do setor, a Mercor garantiu US$ 350 milhões em seu financiamento da Série C e processa mais de US$ 2 milhões em transações de pagamento diárias. Essa violação de segurança ressalta a fragilidade da segurança fundamental do setor de IA durante o rápido crescimento, tornando-se um fator crítico que influencia os ciclos de treinamento de modelos e aquisição de talentos. O setor deve estabelecer urgentemente estruturas de monitoramento mais robustas para componentes de código aberto.
Artigo relacionado
CEO da DeepMind, Hassabis: Durmo seis horas por dia, geralmente me sinto energético por volta da 1h
O Fortune recentemente publicou uma entrevista com Demis Hassabis, CEO da Google DeepMind, revelando sua abordagem incomum para descanso e produtividade. Hassabis revelou que dorme muito pouco, estruturando suas horas acordadas em dois blocos de trab
OpenAI e Anthropic disputam participação no mercado, apesar da queda na receita
Apesar de relatos recentes sugerirem que a OpenAI não atingiu suas metas de receita, o que gerou pressão sobre as ações do setor de tecnologia nesta terça-feira, os investidores privados em laboratóri
Conformidade com a regulamentação de veículos autônomos na Califórnia: uma nova era de multas, geocercas e 1 milhão de milhas
A Guident opera um veículo de transporte da AuveTech no sul da Flórida, administrando uma rota de quatro milhas em West Palm Beach e uma rota de uma milha em Boca Raton por meio de sua tecnologia de m
Recomendações de tópicos especiais relacionados
Comentários (0)

A Mercor confirma um ataque à cadeia de suprimentos direcionado ao seu projeto de código aberto LiteLLM, um incidente que afetou ecossistemas a jusante envolvendo milhares de empresas, emergindo como um evento de risco significativo recente no âmbito da segurança da infraestrutura de IA.
A proeminente empresa de recrutamento de IA Mercor, avaliada em US$ 1 bilhão, divulgou na terça-feira que seu projeto principal, o LiteLLM, foi comprometido por injeção de código malicioso, com o ataque atribuído ao grupo de hackers TeamPCP. Ao mesmo tempo, o grupo de ransomware Lapsus$ assumiu a responsabilidade pelo roubo de dados internos da Mercor, divulgando publicamente informações de amostra que incluíam comunicações do Slack, capturas de tela do sistema de tickets e conversas gravadas de sistemas de IA. A Mercor contratou especialistas forenses terceirizados para conduzir uma investigação e implementou medidas imediatas de contenção e correção, embora ainda não tenha comentado diretamente sobre os detalhes das exigências de resgate do Lapsus$.
A vulnerabilidade está centrada na biblioteca de código aberto
Em resposta, a LiteLLM transferiu urgentemente sua certificação de conformidade para a Vanta. Como líder do setor, a Mercor garantiu US$ 350 milhões em seu financiamento da Série C e processa mais de US$ 2 milhões em transações de pagamento diárias. Essa violação de segurança ressalta a fragilidade da segurança fundamental do setor de IA durante o rápido crescimento, tornando-se um fator crítico que influencia os ciclos de treinamento de modelos e aquisição de talentos. O setor deve estabelecer urgentemente estruturas de monitoramento mais robustas para componentes de código aberto.
CEO da DeepMind, Hassabis: Durmo seis horas por dia, geralmente me sinto energético por volta da 1h
O Fortune recentemente publicou uma entrevista com Demis Hassabis, CEO da Google DeepMind, revelando sua abordagem incomum para descanso e produtividade. Hassabis revelou que dorme muito pouco, estruturando suas horas acordadas em dois blocos de trab
OpenAI e Anthropic disputam participação no mercado, apesar da queda na receita
Apesar de relatos recentes sugerirem que a OpenAI não atingiu suas metas de receita, o que gerou pressão sobre as ações do setor de tecnologia nesta terça-feira, os investidores privados em laboratóri











