A Mercor atribui o ataque cibernético à violação do projeto de código aberto LiteLLM

A Mercor, uma importante startup de recrutamento especializada em IA, confirmou uma violação de segurança decorrente de um ataque à cadeia de suprimentos que comprometeu o projeto de código aberto LiteLLM.
A empresa informou ao TechCrunch na terça-feira que estava entre as inúmeras organizações afetadas pelo recente comprometimento do LiteLLM, que foi atribuído a um coletivo de hackers conhecido como TeamPCP. Essa confirmação segue alegações do grupo de extorsão Lapsus$ de que atacou com sucesso a Mercor e acessou seus dados.
O método exato pelo qual o Lapsus$ obteve os dados roubados da Mercor como parte do ataque cibernético do TeamPCP ainda não é conhecido.
Fundada em 2023, a Mercor colabora com empresas como a OpenAI e a Anthropic para treinar modelos de IA, envolvendo especialistas em áreas específicas — incluindo cientistas, médicos e advogados — de mercados como a Índia. A startup relata facilitar mais de US$ 2 milhões em pagamentos diários e foi avaliada em US$ 10 bilhões após uma rodada de financiamento da Série C de US$ 350 milhões liderada pela Felicis Ventures em outubro de 2025.
A porta-voz da Mercor, Heidi Hagberg, confirmou ao TechCrunch que a empresa agiu rapidamente para conter e resolver o incidente de segurança.
“Estamos conduzindo uma investigação abrangente com o apoio de especialistas forenses terceirizados de renome”, afirmou Hagberg. “Manteremos comunicação direta com nossos clientes e contratados conforme necessário e estamos dedicando todos os recursos necessários para resolver essa questão prontamente.”
Anteriormente, o Lapsus$ assumiu a responsabilidade pela aparente violação de dados em seu site de vazamentos e compartilhou uma amostra de dados supostamente obtidos da Mercor, que o TechCrunch analisou. A amostra incluía referências a dados do Slack, informações aparentemente relacionadas a tickets e dois vídeos que supostamente mostravam interações entre os sistemas de IA da Mercor e prestadores de serviços em sua plataforma.
Hagberg se recusou a comentar se o incidente está relacionado às alegações do Lapsus$ ou se quaisquer dados de clientes ou prestadores de serviços foram acessados, extraídos ou utilizados indevidamente.
A violação da LiteLLM veio à tona na semana passada após a detecção de código malicioso em um pacote relacionado ao projeto de código aberto apoiado pela Y Combinator. Embora o código malicioso tenha sido identificado e removido em poucas horas, o incidente atraiu atenção significativa devido à ampla adoção da LiteLLM na internet — com a biblioteca sendo baixada milhões de vezes diariamente, de acordo com a empresa de segurança Snyk. O evento também levou a LiteLLM a revisar seus procedimentos de conformidade, incluindo a mudança da controversa startup Delve para a Vanta para certificações de conformidade.
À medida que as investigações avançam, ainda não se sabe ao certo quantas empresas foram afetadas pelo incidente relacionado ao LiteLLM ou se algum dado foi exposto.
Artigo relacionado
Brendan Foody, da Mercor, acusa a Sequoia de usar truques de avaliação com “preços duplos”
Recentemente, fundadores e aqueles que se tornaram investidores têm compartilhado no X suas histórias de horror sobre maus-tratos por parte de empresas de capital de risco. As reclamações vão desde in
A Mercor obtém US$ 350 milhões da Série C com uma avaliação de US$ 10 bilhões, quintuplicando seu valor
A Mercor, uma plataforma que conecta laboratórios de IA com profissionais especializados no domínio para treinar seus modelos básicos de IA, garantiu um financiamento de US$ 350 milhões em uma avaliaç
A startup de recrutamento de IA dos fundadores de 21 anos, Mercor, arrecada US $ 100 milhões a US $ 2 bilhões
Mercor, a startup de recrutamento orientada pela IA, lançada por três bolsistas de 21 anos, apenas garantiu US $ 100 milhões em sua rodada de financiamento da Série B, conforme confirmado ao TechCrunch. Felicis, com sede em Menlo Park, liderou o investimento, levando a avaliação de Mercor a US $ 2 bilhões - EI
Recomendações de tópicos especiais relacionados
Comentários (0)

A Mercor, uma importante startup de recrutamento especializada em IA, confirmou uma violação de segurança decorrente de um ataque à cadeia de suprimentos que comprometeu o projeto de código aberto LiteLLM.
A empresa informou ao TechCrunch na terça-feira que estava entre as inúmeras organizações afetadas pelo recente comprometimento do LiteLLM, que foi atribuído a um coletivo de hackers conhecido como TeamPCP. Essa confirmação segue alegações do grupo de extorsão Lapsus$ de que atacou com sucesso a Mercor e acessou seus dados.
O método exato pelo qual o Lapsus$ obteve os dados roubados da Mercor como parte do ataque cibernético do TeamPCP ainda não é conhecido.
Fundada em 2023, a Mercor colabora com empresas como a OpenAI e a Anthropic para treinar modelos de IA, envolvendo especialistas em áreas específicas — incluindo cientistas, médicos e advogados — de mercados como a Índia. A startup relata facilitar mais de US$ 2 milhões em pagamentos diários e foi avaliada em US$ 10 bilhões após uma rodada de financiamento da Série C de US$ 350 milhões liderada pela Felicis Ventures em outubro de 2025.
A porta-voz da Mercor, Heidi Hagberg, confirmou ao TechCrunch que a empresa agiu rapidamente para conter e resolver o incidente de segurança.
“Estamos conduzindo uma investigação abrangente com o apoio de especialistas forenses terceirizados de renome”, afirmou Hagberg. “Manteremos comunicação direta com nossos clientes e contratados conforme necessário e estamos dedicando todos os recursos necessários para resolver essa questão prontamente.”
Anteriormente, o Lapsus$ assumiu a responsabilidade pela aparente violação de dados em seu site de vazamentos e compartilhou uma amostra de dados supostamente obtidos da Mercor, que o TechCrunch analisou. A amostra incluía referências a dados do Slack, informações aparentemente relacionadas a tickets e dois vídeos que supostamente mostravam interações entre os sistemas de IA da Mercor e prestadores de serviços em sua plataforma.
Hagberg se recusou a comentar se o incidente está relacionado às alegações do Lapsus$ ou se quaisquer dados de clientes ou prestadores de serviços foram acessados, extraídos ou utilizados indevidamente.
A violação da LiteLLM veio à tona na semana passada após a detecção de código malicioso em um pacote relacionado ao projeto de código aberto apoiado pela Y Combinator. Embora o código malicioso tenha sido identificado e removido em poucas horas, o incidente atraiu atenção significativa devido à ampla adoção da LiteLLM na internet — com a biblioteca sendo baixada milhões de vezes diariamente, de acordo com a empresa de segurança Snyk. O evento também levou a LiteLLM a revisar seus procedimentos de conformidade, incluindo a mudança da controversa startup Delve para a Vanta para certificações de conformidade.
À medida que as investigações avançam, ainda não se sabe ao certo quantas empresas foram afetadas pelo incidente relacionado ao LiteLLM ou se algum dado foi exposto.
Brendan Foody, da Mercor, acusa a Sequoia de usar truques de avaliação com “preços duplos”
Recentemente, fundadores e aqueles que se tornaram investidores têm compartilhado no X suas histórias de horror sobre maus-tratos por parte de empresas de capital de risco. As reclamações vão desde in
A Mercor obtém US$ 350 milhões da Série C com uma avaliação de US$ 10 bilhões, quintuplicando seu valor
A Mercor, uma plataforma que conecta laboratórios de IA com profissionais especializados no domínio para treinar seus modelos básicos de IA, garantiu um financiamento de US$ 350 milhões em uma avaliaç
A startup de recrutamento de IA dos fundadores de 21 anos, Mercor, arrecada US $ 100 milhões a US $ 2 bilhões
Mercor, a startup de recrutamento orientada pela IA, lançada por três bolsistas de 21 anos, apenas garantiu US $ 100 milhões em sua rodada de financiamento da Série B, conforme confirmado ao TechCrunch. Felicis, com sede em Menlo Park, liderou o investimento, levando a avaliação de Mercor a US $ 2 bilhões - EI





Lar






