AIユニコーン企業Mercorがハッキング被害:オープンソースプロジェクト「LiteLLM」がマルウェアに感染

Mercorは、同社のオープンソースプロジェクト「LiteLLM」を標的としたサプライチェーン攻撃を確認した。この事案は、数千社に及ぶ企業を含む下流のエコシステムに影響を及ぼしており、AIインフラセキュリティにおける最近の重大なリスク事案として浮上している。
時価総額10億ドルを誇る有力AI人材紹介企業Mercorは火曜日、同社の基幹プロジェクトであるLiteLLMが悪意のあるコードの注入により侵害されたことを明らかにした。この攻撃はハッカー集団TeamPCPによるものとされている。同時に、ランサムウェア集団Lapsus$はMercorの内部データを盗んだことを認め、Slackでのやり取り、チケットシステムのスクリーンショット、AIシステムからの会話記録などを含むサンプル情報を公開した。 Mercorは調査を主導するため第三者のフォレンジック専門家を起用し、直ちに封じ込めと是正措置を実施したが、Lapsus$の身代金要求の詳細についてはまだ直接コメントしていない。
この脆弱性は、広く採用されているオープンソースライブラリ「LiteLLM」 に起因する。1日数百万回のダウンロードを誇るこのプロジェクトは、開発者がOpenAIやAnthropicなどの主要モデルに対してAPI呼び出しを効率化できるように設計されている。悪意のあるコードは数時間以内に検出・駆除されたものの、サプライチェーンの構成要素として広範に利用されていることから、業界全体でオープンソースツールのコンプライアンスに関する徹底的な再評価が進められている。
これを受け、LiteLLMはコンプライアンス認証をVantaへ緊急に移行した。業界をリードするMercorは、シリーズC資金調達で3億5,000万ドルを調達し、1日あたり200万ドル以上の決済取引を処理している。今回のセキュリティ侵害は、急成長するAIセクターの基盤となるセキュリティの脆弱性を浮き彫りにしており、モデルのトレーニングや人材獲得のサイクルに影響を与える重要な要因となっている。業界は、オープンソースコンポーネントに対するより強固な監視体制を早急に確立する必要がある。
関連記事
米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める
エロン・マスク、サム・アルトマン、ダリオ・アモダイというテクノロジー業界の三巨頭が、それぞれの事業で初公開株式発行(IPO)に向けて進んでいる。スペースX、OpenAI、Anthropicという業界の巨人3社が1兆ドル規模の企業価値に近づき、上場準備を進める中、2026年は米国史上、新規株式発行が最も重要な年となる見込みだ。この歴史的な資金増強は世界の金融の注目を集めており、公的市場がこのような規模の資金を吸収する能力に対する重要なストレステストとなっている。これらの主要な資金調達が一斉に開始
スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成
AI駆動のコーディングツールが注目を集める中、スウェーデンのスタートアップ企業Lovableは大型の資金調達ラウンドを獲得した。同社は30億ドルの調達を目指しており、これにより評価額が昨年12月に記録された66億ドルの倍となる132億ドルに達する可能性がある。この投資をリードするのはMenlo Venturesと見られている。Lovableの魅力は、複雑なコーディングスキルを不要とし、ソフトウェア作成を簡素化する中核の「ヴァイブコーディング」技術に由来する。ユーザーは自然言語で要件を記述するだ
Google、Geminiへの焦点がユーザー制御へシフトする中で、Remy AIエージェントをテスト
『Business Insider』によると、GoogleはGemini向けの新しいAIパーソナルエージェント「Remy」をテスト中である。このツールはユーザーに代わってタスクを実行することを目的としており、業務フローと日常のルーチンの両方を効率化する。現在、RemyはGeminiアプリケーションの社内限定版においてテストが行われている。この報道は社内文書と、プロジェクトに精通した2人の人物へのインタビューを引用している。社内資料では、Remyを「24時間365日のパーソナルエージェント」と位
関連特集おすすめ
コメント (0)
0/500

Mercorは、同社のオープンソースプロジェクト「LiteLLM」を標的としたサプライチェーン攻撃を確認した。この事案は、数千社に及ぶ企業を含む下流のエコシステムに影響を及ぼしており、AIインフラセキュリティにおける最近の重大なリスク事案として浮上している。
時価総額10億ドルを誇る有力AI人材紹介企業Mercorは火曜日、同社の基幹プロジェクトであるLiteLLMが悪意のあるコードの注入により侵害されたことを明らかにした。この攻撃はハッカー集団TeamPCPによるものとされている。同時に、ランサムウェア集団Lapsus$はMercorの内部データを盗んだことを認め、Slackでのやり取り、チケットシステムのスクリーンショット、AIシステムからの会話記録などを含むサンプル情報を公開した。 Mercorは調査を主導するため第三者のフォレンジック専門家を起用し、直ちに封じ込めと是正措置を実施したが、Lapsus$の身代金要求の詳細についてはまだ直接コメントしていない。
この脆弱性は、広く採用されているオープンソースライブラリ
これを受け、LiteLLMはコンプライアンス認証をVantaへ緊急に移行した。業界をリードするMercorは、シリーズC資金調達で3億5,000万ドルを調達し、1日あたり200万ドル以上の決済取引を処理している。今回のセキュリティ侵害は、急成長するAIセクターの基盤となるセキュリティの脆弱性を浮き彫りにしており、モデルのトレーニングや人材獲得のサイクルに影響を与える重要な要因となっている。業界は、オープンソースコンポーネントに対するより強固な監視体制を早急に確立する必要がある。
米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める
エロン・マスク、サム・アルトマン、ダリオ・アモダイというテクノロジー業界の三巨頭が、それぞれの事業で初公開株式発行(IPO)に向けて進んでいる。スペースX、OpenAI、Anthropicという業界の巨人3社が1兆ドル規模の企業価値に近づき、上場準備を進める中、2026年は米国史上、新規株式発行が最も重要な年となる見込みだ。この歴史的な資金増強は世界の金融の注目を集めており、公的市場がこのような規模の資金を吸収する能力に対する重要なストレステストとなっている。これらの主要な資金調達が一斉に開始
スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成
AI駆動のコーディングツールが注目を集める中、スウェーデンのスタートアップ企業Lovableは大型の資金調達ラウンドを獲得した。同社は30億ドルの調達を目指しており、これにより評価額が昨年12月に記録された66億ドルの倍となる132億ドルに達する可能性がある。この投資をリードするのはMenlo Venturesと見られている。Lovableの魅力は、複雑なコーディングスキルを不要とし、ソフトウェア作成を簡素化する中核の「ヴァイブコーディング」技術に由来する。ユーザーは自然言語で要件を記述するだ





家






