Maison
Mercor, une licorne de l'IA, a été piratée : le projet open source LiteLLM a été compromis par un logiciel malveillant

Mercor confirme qu'une attaque de la chaîne d'approvisionnement a visé son projet open source LiteLLM, un incident ayant des répercussions sur les écosystèmes en aval et touchant des milliers d'entreprises, qui apparaît comme un événement à haut risque récent dans le domaine de la sécurité des infrastructures d'IA.
Mercor, une importante société de recrutement spécialisée dans l'IA et évaluée à 1 milliard de dollars, a révélé mardi que son projet phare LiteLLM avait été compromis par l'injection de code malveillant, l'attaque étant attribuée au groupe de hackers TeamPCP. Parallèlement, le groupe de ransomware Lapsus$ a revendiqué le vol des données internes de Mercor, publiant des échantillons d'informations comprenant des communications Slack, des captures d'écran du système de tickets et des conversations enregistrées provenant de systèmes d'IA. Mercor a fait appel à des experts en informatique légale tiers pour mener une enquête et a mis en œuvre des mesures immédiates de confinement et de remédiation, bien qu'il n'ait pas encore commenté directement les détails des demandes de rançon de Lapsus$.
La vulnérabilité concerne la bibliothèque open source LiteLLM , largement adoptée. Ce projet, qui enregistre des millions de téléchargements quotidiens, est conçu pour rationaliser les appels d'API des développeurs vers des modèles de premier plan tels qu'OpenAI et Anthropic. Bien que le code malveillant ait été détecté et éliminé en quelques heures, son ampleur en tant que composant de la chaîne d'approvisionnement a incité le secteur à réévaluer en profondeur la conformité des outils open source.
En réponse, LiteLLM a rapidement transféré sa certification de conformité à Vanta. En tant que leader du secteur, Mercor a levé 350 millions de dollars lors de son financement de série C et traite plus de 2 millions de dollars de transactions de paiement quotidiennes. Cette faille de sécurité souligne la fragilité des fondements de la sécurité du secteur de l'IA en période de croissance rapide, devenant un facteur critique influençant les cycles de formation des modèles et d'acquisition de talents. Le secteur doit de toute urgence mettre en place des cadres de surveillance plus robustes pour les composants open source.
Article connexe
ByteDance renforce les incitations à l’IA centrale alors que Doubao bondit de 14,6 %
ByteDance a récemment organisé une réunion d’information sur l’évaluation de DouBao afin de dévoiler de nouvelles politiques d’incitation pour le personnel impliqué dans la division DouBao. Le prix d’exercice des actions DouBao a été relevé de 14,85
MiniMax dévoile un programme d’équipe 10x pour encourager les experts mondiaux en intelligence artificielle
MiniMax (Xiyu Technology), le laboratoire d’intelligence artificielle générale, a officiellement lancé « 10x Team », une initiative mondiale de collaboration avec des talents. Ce programme vise à recruter des experts de premier plan dans divers secte
La Corée du Sud pose la première pierre du centre national de calcul en intelligence artificielle, investissant 2,5 billions de wons avec un objectif pour 2028
Le journal sud-coréen EtNews rapporte que la cérémonie de pose de la première pierre du Centre de calcul IA de Corée (KOACC) s’est tenue le 3 août au parc de centres de données Solar City à Sunan, dans la province du Jeollanam-do. Doté d’un investiss
Recommandations de sujets spéciaux liés
commentaires (0)

Mercor confirme qu'une attaque de la chaîne d'approvisionnement a visé son projet open source LiteLLM, un incident ayant des répercussions sur les écosystèmes en aval et touchant des milliers d'entreprises, qui apparaît comme un événement à haut risque récent dans le domaine de la sécurité des infrastructures d'IA.
Mercor, une importante société de recrutement spécialisée dans l'IA et évaluée à 1 milliard de dollars, a révélé mardi que son projet phare LiteLLM avait été compromis par l'injection de code malveillant, l'attaque étant attribuée au groupe de hackers TeamPCP. Parallèlement, le groupe de ransomware Lapsus$ a revendiqué le vol des données internes de Mercor, publiant des échantillons d'informations comprenant des communications Slack, des captures d'écran du système de tickets et des conversations enregistrées provenant de systèmes d'IA. Mercor a fait appel à des experts en informatique légale tiers pour mener une enquête et a mis en œuvre des mesures immédiates de confinement et de remédiation, bien qu'il n'ait pas encore commenté directement les détails des demandes de rançon de Lapsus$.
La vulnérabilité concerne la bibliothèque open source
En réponse, LiteLLM a rapidement transféré sa certification de conformité à Vanta. En tant que leader du secteur, Mercor a levé 350 millions de dollars lors de son financement de série C et traite plus de 2 millions de dollars de transactions de paiement quotidiennes. Cette faille de sécurité souligne la fragilité des fondements de la sécurité du secteur de l'IA en période de croissance rapide, devenant un facteur critique influençant les cycles de formation des modèles et d'acquisition de talents. Le secteur doit de toute urgence mettre en place des cadres de surveillance plus robustes pour les composants open source.
ByteDance renforce les incitations à l’IA centrale alors que Doubao bondit de 14,6 %
ByteDance a récemment organisé une réunion d’information sur l’évaluation de DouBao afin de dévoiler de nouvelles politiques d’incitation pour le personnel impliqué dans la division DouBao. Le prix d’exercice des actions DouBao a été relevé de 14,85
MiniMax dévoile un programme d’équipe 10x pour encourager les experts mondiaux en intelligence artificielle
MiniMax (Xiyu Technology), le laboratoire d’intelligence artificielle générale, a officiellement lancé « 10x Team », une initiative mondiale de collaboration avec des talents. Ce programme vise à recruter des experts de premier plan dans divers secte
La Corée du Sud pose la première pierre du centre national de calcul en intelligence artificielle, investissant 2,5 billions de wons avec un objectif pour 2028
Le journal sud-coréen EtNews rapporte que la cérémonie de pose de la première pierre du Centre de calcul IA de Corée (KOACC) s’est tenue le 3 août au parc de centres de données Solar City à Sunan, dans la province du Jeollanam-do. Doté d’un investiss











