另一位客戶是陷入困境的初創公司Delve,該公司遭受了重大安全漏洞攻擊

合規初創公司 Delve 繼續面臨一系列不斷升級的爭議。
TechCrunch 已核實,Delve 為 Context AI 進行了安全認證。Context AI 是一家 AI 智慧體培訓公司,該公司最近報告了一起安全事件,導致知名應用和網站託管平臺 Vercel 發生資料洩露。
與此同時,自身也遭遇安全事件的 Lovable 已不再使用 Delve 的服務。
回顧一下:上個月,Delve 在一名匿名舉報人聲稱該初創公司偽造客戶資料並利用“橡皮圖章”審計機構進行合規認證後,遭受了嚴厲審查。Delve 否認了這些指控。
隨後不久,駭客針對 Delve 的一家安全認證客戶 LiteLLM 發動攻擊,並在其開原始碼中注入了惡意軟體。發生洩露後,LiteLLM 告知 TechCrunch,其正在終止與 Delve 的合作關係,並尋求重新認證。
Delve 還面臨挪用開源工具並將其作為專有工作呈現而未適當註明許可證的指控。該公司的聲譽惡化,導致其畢業孵化器 Y Combinator 與其斷絕關係。
快進至上週末,Vercel 宣佈駭客入侵了其內部系統並訪問了部分客戶資料。該公司表示,此次洩露發生在一名員工下載了由 Context AI 開發的應用程式,並將其連線到託管在 Google 上的 Vercel 企業賬戶之後。攻擊者利用該員工對 Google 賬戶的訪問許可權,滲透了 Vercel 內部基礎設施的部分割槽域。
一旦 Context AI 與 Vercel 攻擊事件被確認存在關聯,《Pragmatic Engineer》工程通訊的作者 Gergely Orosz 在 X 上發帖稱,Delve 負責了 Context AI 的安全認證。
Context AI 現已向 TechCrunch 確認,其此前曾使用 Delve 的服務,但已終止合作,目前正在進行重新認證。
“是的,Context 曾是 Delve 的客戶,”Context AI 的一位發言人告訴 TechCrunch。“在三月關於 Delve 的報道出現後,我們將合規專案轉移至 Vanta,並聘請獨立審計機構 Insight Assurance 進行新的審查。作為重新審查的一部分,我們開始更新公開材料,待完成後我們將公佈新的證明。”該發言人補充道。
僅憑安全認證並不能防止安全事件。其目的是驗證公司已建立政策和流程,以減輕攻擊風險並降低客戶資料受損的可能性。
例如:Lovable 曾是 Delve 的客戶,但在舉報人指控曝光後,該“氛圍編碼”平臺表示,其已於 2025 年底終止了與 Delve 的合作關係。該公司已完成一項安全認證,並正在重新進行其他認證。
儘管如此,Lovable 在週一承認,其無意中使客戶聊天資料公開可訪問。該公司還承認,此前數月曾收到提醒該問題的漏洞報告,但已將其駁回。Lovable 就最初否認資料洩露一事道歉,但澄清稱問題源於配置錯誤,而非駭客攻擊。
圍繞 Delve 的更多奇怪事件正在發酵。匿名舉報人“DeepDelver”釋出了另一篇文章,指控 Delve 在拒絕向客戶退款的同時,於 4 月 15 日至 4 月 19 日期間帶領其 20 多名員工前往夏威夷參加外部會議。
舉報人向 TechCrunch 提供了支援所謂夏威夷之行的有力證據,但 TechCrunch 無法核實其他指控。
Delve 未回應置評和確認請求,傳送至其媒體關係地址的電子郵件被退回。
相關文章
Delve被指控透過“虛假合規”手段欺騙客戶
最近一篇釋出在 Substack 上的匿名文章指責合規技術初創公司 Delve 欺騙數百名客戶,使其誤以為自己已符合隱私與安全法規要求,進而可能使這些客戶面臨 HIPAA 法規規定的刑事責任以及鉅額的 GDPR 罰款。這家由 Y Combinator 投資支援的初創公司於去年宣佈完成了 3200 萬美元的 A 輪融資,估值達 3 億美元(該輪融資由 Insight Partners 領投)。週五,該公司在自家部落格上試圖反駁這些指控,稱那篇 Substack 文章具有“誤導性”,並指出其中包含多
據訊息人士透露,這家備受青睞的企業與谷歌雲達成了多年期合作協議,旨在將相關服務的使用量提升5倍。
週三,Lovable與谷歌宣佈了進一步深化的多年合作伙伴關係。這家總部位於斯德哥爾摩、發展勢頭迅猛的程式設計輔助工具初創公司早已是谷歌雲的客戶。根據新協議,其在谷歌雲上的使用規模將大幅增加。儘管兩家公司並未透露具體財務條款,但一位熟悉該交易的訊息人士向TechCrunch透露,此次合作將使Lovable在谷歌雲上的業務覆蓋範圍擴大五倍,其中包括人工智慧相關功能的運用。據同一位訊息人士稱,Lovable還將獲得更廣泛的訪問許可權,能夠使用Anthropic推出的熱門程式設計用AI模型Claude
Vercel 執行長吉列爾莫·勞赫暗示將進行首次公開募股,因人工智慧代理程式帶動營收成長
與許多在 ChatGPT 問世前成立、如今卻在 AI 時代苦於尋求立足之地的新創公司不同,擁有十年歷史的開發工具與網站託管平台 Vercel,正因 AI 生成應用程式與自主代理程式的蓬勃發展而蓬勃發展。「當我創立這家公司時,只有數千萬人能夠部署應用程式,」Vercel 執行長吉列爾莫·勞赫(Guillermo Rauch)上週在舊金山 HumanX 會議上對與會者表示。「如今我們看到,全世界每個人
相關專題推薦
評論 (0)
0/500

合規初創公司 Delve 繼續面臨一系列不斷升級的爭議。
TechCrunch 已核實,Delve 為 Context AI 進行了安全認證。Context AI 是一家 AI 智慧體培訓公司,該公司最近報告了一起安全事件,導致知名應用和網站託管平臺 Vercel 發生資料洩露。
與此同時,自身也遭遇安全事件的 Lovable 已不再使用 Delve 的服務。
回顧一下:上個月,Delve 在一名匿名舉報人聲稱該初創公司偽造客戶資料並利用“橡皮圖章”審計機構進行合規認證後,遭受了嚴厲審查。Delve 否認了這些指控。
隨後不久,駭客針對 Delve 的一家安全認證客戶 LiteLLM 發動攻擊,並在其開原始碼中注入了惡意軟體。發生洩露後,LiteLLM 告知 TechCrunch,其正在終止與 Delve 的合作關係,並尋求重新認證。
Delve 還面臨挪用開源工具並將其作為專有工作呈現而未適當註明許可證的指控。該公司的聲譽惡化,導致其畢業孵化器 Y Combinator 與其斷絕關係。
快進至上週末,Vercel 宣佈駭客入侵了其內部系統並訪問了部分客戶資料。該公司表示,此次洩露發生在一名員工下載了由 Context AI 開發的應用程式,並將其連線到託管在 Google 上的 Vercel 企業賬戶之後。攻擊者利用該員工對 Google 賬戶的訪問許可權,滲透了 Vercel 內部基礎設施的部分割槽域。
一旦 Context AI 與 Vercel 攻擊事件被確認存在關聯,《Pragmatic Engineer》工程通訊的作者 Gergely Orosz 在 X 上發帖稱,Delve 負責了 Context AI 的安全認證。
Context AI 現已向 TechCrunch 確認,其此前曾使用 Delve 的服務,但已終止合作,目前正在進行重新認證。
“是的,Context 曾是 Delve 的客戶,”Context AI 的一位發言人告訴 TechCrunch。“在三月關於 Delve 的報道出現後,我們將合規專案轉移至 Vanta,並聘請獨立審計機構 Insight Assurance 進行新的審查。作為重新審查的一部分,我們開始更新公開材料,待完成後我們將公佈新的證明。”該發言人補充道。
僅憑安全認證並不能防止安全事件。其目的是驗證公司已建立政策和流程,以減輕攻擊風險並降低客戶資料受損的可能性。
例如:Lovable 曾是 Delve 的客戶,但在舉報人指控曝光後,該“氛圍編碼”平臺表示,其已於 2025 年底終止了與 Delve 的合作關係。該公司已完成一項安全認證,並正在重新進行其他認證。
儘管如此,Lovable 在週一承認,其無意中使客戶聊天資料公開可訪問。該公司還承認,此前數月曾收到提醒該問題的漏洞報告,但已將其駁回。Lovable 就最初否認資料洩露一事道歉,但澄清稱問題源於配置錯誤,而非駭客攻擊。
圍繞 Delve 的更多奇怪事件正在發酵。匿名舉報人“DeepDelver”釋出了另一篇文章,指控 Delve 在拒絕向客戶退款的同時,於 4 月 15 日至 4 月 19 日期間帶領其 20 多名員工前往夏威夷參加外部會議。
舉報人向 TechCrunch 提供了支援所謂夏威夷之行的有力證據,但 TechCrunch 無法核實其他指控。
Delve 未回應置評和確認請求,傳送至其媒體關係地址的電子郵件被退回。
Delve被指控透過“虛假合規”手段欺騙客戶
最近一篇釋出在 Substack 上的匿名文章指責合規技術初創公司 Delve 欺騙數百名客戶,使其誤以為自己已符合隱私與安全法規要求,進而可能使這些客戶面臨 HIPAA 法規規定的刑事責任以及鉅額的 GDPR 罰款。這家由 Y Combinator 投資支援的初創公司於去年宣佈完成了 3200 萬美元的 A 輪融資,估值達 3 億美元(該輪融資由 Insight Partners 領投)。週五,該公司在自家部落格上試圖反駁這些指控,稱那篇 Substack 文章具有“誤導性”,並指出其中包含多
據訊息人士透露,這家備受青睞的企業與谷歌雲達成了多年期合作協議,旨在將相關服務的使用量提升5倍。
週三,Lovable與谷歌宣佈了進一步深化的多年合作伙伴關係。這家總部位於斯德哥爾摩、發展勢頭迅猛的程式設計輔助工具初創公司早已是谷歌雲的客戶。根據新協議,其在谷歌雲上的使用規模將大幅增加。儘管兩家公司並未透露具體財務條款,但一位熟悉該交易的訊息人士向TechCrunch透露,此次合作將使Lovable在谷歌雲上的業務覆蓋範圍擴大五倍,其中包括人工智慧相關功能的運用。據同一位訊息人士稱,Lovable還將獲得更廣泛的訪問許可權,能夠使用Anthropic推出的熱門程式設計用AI模型Claude
Vercel 執行長吉列爾莫·勞赫暗示將進行首次公開募股,因人工智慧代理程式帶動營收成長
與許多在 ChatGPT 問世前成立、如今卻在 AI 時代苦於尋求立足之地的新創公司不同,擁有十年歷史的開發工具與網站託管平台 Vercel,正因 AI 生成應用程式與自主代理程式的蓬勃發展而蓬勃發展。「當我創立這家公司時,只有數千萬人能夠部署應用程式,」Vercel 執行長吉列爾莫·勞赫(Guillermo Rauch)上週在舊金山 HumanX 會議上對與會者表示。「如今我們看到,全世界每個人





首頁






