Ещё один клиент стартапа Delve, столкнувшегося с серьёзным нарушением безопасности

Стартап в сфере комплаенса Delve продолжает сталкиваться с серией эскалирующих скандалов.
TechCrunch подтвердил, что Delve проводил сертификацию безопасности для Context AI, компании по обучению ИИ-агентов, которая недавно сообщила о инциденте с безопасностью, приведшем к утечке данных на известной платформе хостинга приложений и веб-сайтов Vercel.
Тем временем Lovable, переживший собственный инцидент с безопасностью, больше не использует услуги Delve.
Напомним: в прошлом месяце Delve столкнулся с жесткой критикой после того, как анонимный информатор заявил, что стартап подделывал данные клиентов и использовал «штампующих» аудиторов для своих сертификаций комплаенса. Delve опроверг эти обвинения.
Вскоре после этого хакеры атаковали одного из клиентов Delve по сертификации безопасности, LiteLLM, и внедрили вредоносное ПО в его код с открытым исходным кодом. После инцидента LiteLLM сообщил TechCrunch, что прекращает сотрудничество с Delve и проходит повторную сертификацию.
Delve также столкнулся с обвинениями в присвоении инструмента с открытым исходным кодом и представлении его как собственной проприетарной разработки без надлежащего указания лицензии. Репутация стартапа ухудшилась, что привело к разрыву отношений с Y Combinator, выпускником которой стал Delve.
Перенесемся на прошлые выходные, когда Vercel объявил, что хакеры получили доступ к его внутренним системам и похитили определенные данные клиентов. Компания заявила, что инцидент произошел после того, как сотрудник скачал приложение, разработанное Context AI, и подключил его к корпоративному аккаунту Vercel, размещенному на Google. Злоумышленники использовали доступ сотрудника к его аккаунту Google для проникновения в части внутренней инфраструктуры Vercel.
Как только Context AI был связан с атакой на Vercel, Гергели Орос, автор инженерного бюллетеня The Pragmatic Engineer, опубликовал в X сообщение о том, что Delve проводил сертификацию безопасности Context AI.
Context AI подтвердил TechCrunch, что ранее пользовался услугами Delve, но с тех пор прекратил партнерство и в настоящее время проходит повторную сертификацию.
«Да, Context ранее был клиентом Delve», — сказал представитель Context AI TechCrunch. «После сообщений о Delve в марте мы перевели нашу программу комплаенса на платформу Vanta и привлек Insight Assurance, независимую аудиторскую фирму, для проведения новых проверок. В рамках повторной проверки мы начали обновлять наши публичные материалы и опубликуем новый сертификат после его завершения», — добавил представитель.
Одна только сертификация безопасности не предотвращает инциденты с безопасностью. Ее цель — подтвердить, что компания установила политики и процессы для смягчения атак и снижения риска компрометации данных клиентов.
Например: Lovable был клиентом Delve, но после появления обвинений информатора платформа для кодинга с использованием естественного языка заявила, что прекратила отношения с Delve в конце 2025 года. Компания уже прошла одну сертификацию безопасности и в настоящее время пересматривает другие.
Тем не менее, в понедельник Lovable признал, что по ошибке сделал публично доступными данные чатов клиентов. Компания также признала, что отклонила отчеты об уязвимостях, которые предупреждали ее об этой проблеме несколько месяцев назад. Lovable извинился за первоначальное отрицание утечки данных, хотя уточнил, что проблема возникла из-за ошибки конфигурации, а не в результате взлома.
Вокруг Delve продолжают возникать странные события. Анонимный информатор, известный как DeepDelver, опубликовал еще один пост, в котором утверждается, что Delve отказывался возвращать деньги клиентам, одновременно отправляя свою команду из более чем 20 сотрудников на выездное совещание на Гавайи с 15 по 19 апреля.
Информатор предоставил TechCrunch убедительные доказательства, подтверждающие предполагаемую поездку на Гавайи, но TechCrunch не смог проверить другие утверждения.
Delve не ответил на запросы комментариев и подтверждения, а письмо, отправленное на адрес для связей с прессой, вернулось отправителю.
Связанная статья
Компания Delve обвиняется в обмане клиентов с помощью схемы поддельного соблюдения норм.
Недавний анонимный пост на Substack обвиняет стартап в сфере соблюдения нормативов Delve в том, что он вводил сотни клиентов в заблуждение, заставляя их верить, будто они соответствуют требованиям к конфиденциальности и безопасности, что может привес
По словам источника, выгодные соглашения с Google Cloud на многолетний период способствовали увеличению объема использования на 5 раз.
В среду компании Lovable и Google объявили о расширении своего многолетнего партнерства. Lovable — быстрорастущий стокгольмский стартап в области кодирования, уже некоторое время являющийся клиентом Google Cloud. Согласно новому соглашению, объем его
Генеральный директор Vercel Гильермо Раух намекает на IPO на фоне роста выручки за счет ИИ-агентов
В отличие от многих стартапов, основанных до появления ChatGPT и теперь с трудом нащупывающих свое место в эпоху ИИ, Vercel — существующая уже десять лет платформа для разработки и хостинга веб-сайтов
Рекомендации по связанным специальным темам
Комментарии (0)

Стартап в сфере комплаенса Delve продолжает сталкиваться с серией эскалирующих скандалов.
TechCrunch подтвердил, что Delve проводил сертификацию безопасности для Context AI, компании по обучению ИИ-агентов, которая недавно сообщила о инциденте с безопасностью, приведшем к утечке данных на известной платформе хостинга приложений и веб-сайтов Vercel.
Тем временем Lovable, переживший собственный инцидент с безопасностью, больше не использует услуги Delve.
Напомним: в прошлом месяце Delve столкнулся с жесткой критикой после того, как анонимный информатор заявил, что стартап подделывал данные клиентов и использовал «штампующих» аудиторов для своих сертификаций комплаенса. Delve опроверг эти обвинения.
Вскоре после этого хакеры атаковали одного из клиентов Delve по сертификации безопасности, LiteLLM, и внедрили вредоносное ПО в его код с открытым исходным кодом. После инцидента LiteLLM сообщил TechCrunch, что прекращает сотрудничество с Delve и проходит повторную сертификацию.
Delve также столкнулся с обвинениями в присвоении инструмента с открытым исходным кодом и представлении его как собственной проприетарной разработки без надлежащего указания лицензии. Репутация стартапа ухудшилась, что привело к разрыву отношений с Y Combinator, выпускником которой стал Delve.
Перенесемся на прошлые выходные, когда Vercel объявил, что хакеры получили доступ к его внутренним системам и похитили определенные данные клиентов. Компания заявила, что инцидент произошел после того, как сотрудник скачал приложение, разработанное Context AI, и подключил его к корпоративному аккаунту Vercel, размещенному на Google. Злоумышленники использовали доступ сотрудника к его аккаунту Google для проникновения в части внутренней инфраструктуры Vercel.
Как только Context AI был связан с атакой на Vercel, Гергели Орос, автор инженерного бюллетеня The Pragmatic Engineer, опубликовал в X сообщение о том, что Delve проводил сертификацию безопасности Context AI.
Context AI подтвердил TechCrunch, что ранее пользовался услугами Delve, но с тех пор прекратил партнерство и в настоящее время проходит повторную сертификацию.
«Да, Context ранее был клиентом Delve», — сказал представитель Context AI TechCrunch. «После сообщений о Delve в марте мы перевели нашу программу комплаенса на платформу Vanta и привлек Insight Assurance, независимую аудиторскую фирму, для проведения новых проверок. В рамках повторной проверки мы начали обновлять наши публичные материалы и опубликуем новый сертификат после его завершения», — добавил представитель.
Одна только сертификация безопасности не предотвращает инциденты с безопасностью. Ее цель — подтвердить, что компания установила политики и процессы для смягчения атак и снижения риска компрометации данных клиентов.
Например: Lovable был клиентом Delve, но после появления обвинений информатора платформа для кодинга с использованием естественного языка заявила, что прекратила отношения с Delve в конце 2025 года. Компания уже прошла одну сертификацию безопасности и в настоящее время пересматривает другие.
Тем не менее, в понедельник Lovable признал, что по ошибке сделал публично доступными данные чатов клиентов. Компания также признала, что отклонила отчеты об уязвимостях, которые предупреждали ее об этой проблеме несколько месяцев назад. Lovable извинился за первоначальное отрицание утечки данных, хотя уточнил, что проблема возникла из-за ошибки конфигурации, а не в результате взлома.
Вокруг Delve продолжают возникать странные события. Анонимный информатор, известный как DeepDelver, опубликовал еще один пост, в котором утверждается, что Delve отказывался возвращать деньги клиентам, одновременно отправляя свою команду из более чем 20 сотрудников на выездное совещание на Гавайи с 15 по 19 апреля.
Информатор предоставил TechCrunch убедительные доказательства, подтверждающие предполагаемую поездку на Гавайи, но TechCrunch не смог проверить другие утверждения.
Delve не ответил на запросы комментариев и подтверждения, а письмо, отправленное на адрес для связей с прессой, вернулось отправителю.
Компания Delve обвиняется в обмане клиентов с помощью схемы поддельного соблюдения норм.
Недавний анонимный пост на Substack обвиняет стартап в сфере соблюдения нормативов Delve в том, что он вводил сотни клиентов в заблуждение, заставляя их верить, будто они соответствуют требованиям к конфиденциальности и безопасности, что может привес
По словам источника, выгодные соглашения с Google Cloud на многолетний период способствовали увеличению объема использования на 5 раз.
В среду компании Lovable и Google объявили о расширении своего многолетнего партнерства. Lovable — быстрорастущий стокгольмский стартап в области кодирования, уже некоторое время являющийся клиентом Google Cloud. Согласно новому соглашению, объем его
Генеральный директор Vercel Гильермо Раух намекает на IPO на фоне роста выручки за счет ИИ-агентов
В отличие от многих стартапов, основанных до появления ChatGPT и теперь с трудом нащупывающих свое место в эпоху ИИ, Vercel — существующая уже десять лет платформа для разработки и хостинга веб-сайтов





Дом






