Hogar
El unicornio de la IA Mercor ha sido hackeado: el proyecto de código abierto LiteLLM se ha visto afectado por un malware

Mercor confirma un ataque a la cadena de suministro dirigido a su proyecto de código abierto LiteLLM, un incidente que afecta a los ecosistemas posteriores y en el que están implicadas miles de empresas, lo que lo convierte en un importante episodio de riesgo reciente en el ámbito de la seguridad de las infraestructuras de IA.
La destacada empresa de selección de personal de IA Mercor, valorada en 1000 millones de dólares, reveló el martes que su proyecto principal, LiteLLM, se vio comprometido por la inyección de código malicioso, atribuyéndose el ataque al grupo de hackers TeamPCP. Al mismo tiempo, el grupo de ransomware Lapsus$ reivindicó el robo de datos internos de Mercor, publicando información de muestra que incluía comunicaciones de Slack, capturas de pantalla del sistema de tickets y conversaciones grabadas de sistemas de IA. Mercor ha contratado a expertos forenses externos para dirigir una investigación y ha implementado medidas inmediatas de contención y corrección, aunque aún no ha comentado directamente los detalles de las demandas de rescate de Lapsus$.
La vulnerabilidad se centra en la biblioteca de código abierto LiteLLM , ampliamente adoptada. El proyecto, que registra millones de descargas diarias, está diseñado para agilizar las llamadas a la API de los desarrolladores a modelos líderes como OpenAI y Anthropic. Aunque el código malicioso se detectó y erradicó en cuestión de horas, su amplio alcance como componente de la cadena de suministro ha impulsado una reevaluación exhaustiva del sector en cuanto al cumplimiento normativo de las herramientas de código abierto.
En respuesta, LiteLLM ha trasladado urgentemente su certificación de cumplimiento a Vanta. Como líder del sector, Mercor ha obtenido 350 millones de dólares en su ronda de financiación de la Serie C y gestiona más de 2 millones de dólares en transacciones de pago diarias. Esta brecha de seguridad pone de relieve la fragilidad de la seguridad fundamental del sector de la IA durante su rápido crecimiento, convirtiéndose en un factor crítico que influye en los ciclos de entrenamiento de modelos y de adquisición de talento. El sector debe establecer urgentemente marcos de supervisión más sólidos para los componentes de código abierto.
Artículo relacionado
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr
Google prueba el agente Remy AI para Gemini a medida que el enfoque se desplaza hacia el control del usuario
Según Business Insider, Google está probando Remy, un nuevo agente personal de IA para Gemini. Esta herramienta tiene como objetivo ejecutar tareas en nombre de los usuarios, optimizando tanto los flujos de trabajo profesionales como las rutinas diar
Recomendaciones de temas especiales relacionados
comentario (0)
0/500

Mercor confirma un ataque a la cadena de suministro dirigido a su proyecto de código abierto LiteLLM, un incidente que afecta a los ecosistemas posteriores y en el que están implicadas miles de empresas, lo que lo convierte en un importante episodio de riesgo reciente en el ámbito de la seguridad de las infraestructuras de IA.
La destacada empresa de selección de personal de IA Mercor, valorada en 1000 millones de dólares, reveló el martes que su proyecto principal, LiteLLM, se vio comprometido por la inyección de código malicioso, atribuyéndose el ataque al grupo de hackers TeamPCP. Al mismo tiempo, el grupo de ransomware Lapsus$ reivindicó el robo de datos internos de Mercor, publicando información de muestra que incluía comunicaciones de Slack, capturas de pantalla del sistema de tickets y conversaciones grabadas de sistemas de IA. Mercor ha contratado a expertos forenses externos para dirigir una investigación y ha implementado medidas inmediatas de contención y corrección, aunque aún no ha comentado directamente los detalles de las demandas de rescate de Lapsus$.
La vulnerabilidad se centra en la biblioteca de código abierto
En respuesta, LiteLLM ha trasladado urgentemente su certificación de cumplimiento a Vanta. Como líder del sector, Mercor ha obtenido 350 millones de dólares en su ronda de financiación de la Serie C y gestiona más de 2 millones de dólares en transacciones de pago diarias. Esta brecha de seguridad pone de relieve la fragilidad de la seguridad fundamental del sector de la IA durante su rápido crecimiento, convirtiéndose en un factor crítico que influye en los ciclos de entrenamiento de modelos y de adquisición de talento. El sector debe establecer urgentemente marcos de supervisión más sólidos para los componentes de código abierto.
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr











