Дом
Взломан стартап-единорог Mercor, занимающийся ИИ: проект с открытым исходным кодом LiteLLM подвергся атаке вредоносного ПО

Компания Mercor подтвердила факт атаки на цепочку поставок, направленной против ее проекта с открытым исходным кодом LiteLLM. Этот инцидент, затронувший последующие экосистемы и затронувший тысячи предприятий, стал одним из значимых недавних событий, представляющих угрозу безопасности инфраструктуры искусственного интеллекта.
Известная рекрутинговая компания Mercor, специализирующаяся на ИИ и оцениваемая в 1 миллиард долларов, сообщила во вторник, что ее основной проект LiteLLM был скомпрометирован в результате внедрения вредоносного кода, а ответственность за атаку взяла на себя хакерская группа TeamPCP. Одновременно с этим группа Lapsus$, занимающаяся вымогательством выкупа, взяла на себя ответственность за кражу внутренних данных Mercor, опубликовав образцы информации, включая переписку в Slack, скриншоты системы тикетов и записи разговоров из систем ИИ. Mercor привлек сторонних экспертов-криминалистов для проведения расследования и принял немедленные меры по локализации и устранению последствий, хотя пока не прокомментировал непосредственно детали требований Lapsus$ о выкупе.
Уязвимость связана с широко используемой библиотекой с открытым исходным кодом LiteLLM . Этот проект, который ежедневно скачивают миллионы пользователей, предназначен для оптимизации вызовов API для разработчиков ведущих моделей, таких как OpenAI и Anthropic. Хотя вредоносный код был обнаружен и удален в течение нескольких часов, его широкое распространение в качестве компонента цепочки поставок побудило отрасль к тщательной переоценке соответствия инструментов с открытым исходным кодом.
В ответ на это LiteLLM в срочном порядке перевела сертификацию соответствия на Vanta. Являясь лидером отрасли, Mercor привлекла 350 миллионов долларов в рамках раунда финансирования серии C и обрабатывает более 2 миллионов долларов в виде ежедневных платежных транзакций. Это нарушение безопасности подчеркивает уязвимость базовой безопасности сектора искусственного интеллекта в период быстрого роста, становясь критическим фактором, влияющим на циклы обучения моделей и привлечения талантов. Отрасль должна в срочном порядке создать более надежные системы мониторинга для компонентов с открытым исходным кодом.
Связанная статья
Генеральный директор DeepMind Хассабис: я сплю шесть часов в день, обычно чувствую прилив энергии около часа ночи.
В недавнем интервью журналу Fortune генеральный директор Google DeepMind Демис Хаассабис раскрыл свой нестандартный подход к отдыху и продуктивности. Хаассабис признался, что спит очень мало, распределяя свои бодрствующие часы на два отдельных рабочи
OpenAI и Anthropic борются за долю рынка, несмотря на снижение выручки
Несмотря на недавние сообщения о том, что OpenAI не достигла целевых показателей по выручке, что во вторник оказало давление на акции технологических компаний, частные инвесторы, вкладывающие средства
Соблюдение требований к автономным транспортным средствам в Калифорнии: новая эра штрафов, геозоны и 1 млн миль
Компания Guident эксплуатирует шаттл AuveTech в Южной Флориде, обслуживая маршрут протяженностью четыре мили в Вест-Палм-Бич и маршрут протяженностью одну милю в Бока-Ратоне с использованием своей тех
Рекомендации по связанным специальным темам
Комментарии (0)

Компания Mercor подтвердила факт атаки на цепочку поставок, направленной против ее проекта с открытым исходным кодом LiteLLM. Этот инцидент, затронувший последующие экосистемы и затронувший тысячи предприятий, стал одним из значимых недавних событий, представляющих угрозу безопасности инфраструктуры искусственного интеллекта.
Известная рекрутинговая компания Mercor, специализирующаяся на ИИ и оцениваемая в 1 миллиард долларов, сообщила во вторник, что ее основной проект LiteLLM был скомпрометирован в результате внедрения вредоносного кода, а ответственность за атаку взяла на себя хакерская группа TeamPCP. Одновременно с этим группа Lapsus$, занимающаяся вымогательством выкупа, взяла на себя ответственность за кражу внутренних данных Mercor, опубликовав образцы информации, включая переписку в Slack, скриншоты системы тикетов и записи разговоров из систем ИИ. Mercor привлек сторонних экспертов-криминалистов для проведения расследования и принял немедленные меры по локализации и устранению последствий, хотя пока не прокомментировал непосредственно детали требований Lapsus$ о выкупе.
Уязвимость связана с широко используемой библиотекой с открытым исходным кодом
В ответ на это LiteLLM в срочном порядке перевела сертификацию соответствия на Vanta. Являясь лидером отрасли, Mercor привлекла 350 миллионов долларов в рамках раунда финансирования серии C и обрабатывает более 2 миллионов долларов в виде ежедневных платежных транзакций. Это нарушение безопасности подчеркивает уязвимость базовой безопасности сектора искусственного интеллекта в период быстрого роста, становясь критическим фактором, влияющим на циклы обучения моделей и привлечения талантов. Отрасль должна в срочном порядке создать более надежные системы мониторинга для компонентов с открытым исходным кодом.
Генеральный директор DeepMind Хассабис: я сплю шесть часов в день, обычно чувствую прилив энергии около часа ночи.
В недавнем интервью журналу Fortune генеральный директор Google DeepMind Демис Хаассабис раскрыл свой нестандартный подход к отдыху и продуктивности. Хаассабис признался, что спит очень мало, распределяя свои бодрствующие часы на два отдельных рабочи
OpenAI и Anthropic борются за долю рынка, несмотря на снижение выручки
Несмотря на недавние сообщения о том, что OpenAI не достигла целевых показателей по выручке, что во вторник оказало давление на акции технологических компаний, частные инвесторы, вкладывающие средства











