Lar
Mercor, unicórnio de IA, é hackeado: projeto de código aberto LiteLLM comprometido por malware

A Mercor confirma um ataque à cadeia de suprimentos direcionado ao seu projeto de código aberto LiteLLM, um incidente que afetou ecossistemas a jusante envolvendo milhares de empresas, emergindo como um evento de risco significativo recente no âmbito da segurança da infraestrutura de IA.
A proeminente empresa de recrutamento de IA Mercor, avaliada em US$ 1 bilhão, divulgou na terça-feira que seu projeto principal, o LiteLLM, foi comprometido por injeção de código malicioso, com o ataque atribuído ao grupo de hackers TeamPCP. Ao mesmo tempo, o grupo de ransomware Lapsus$ assumiu a responsabilidade pelo roubo de dados internos da Mercor, divulgando publicamente informações de amostra que incluíam comunicações do Slack, capturas de tela do sistema de tickets e conversas gravadas de sistemas de IA. A Mercor contratou especialistas forenses terceirizados para conduzir uma investigação e implementou medidas imediatas de contenção e correção, embora ainda não tenha comentado diretamente sobre os detalhes das exigências de resgate do Lapsus$.
A vulnerabilidade está centrada na biblioteca de código aberto LiteLLM , amplamente adotada. O projeto, que registra milhões de downloads diários, foi projetado para otimizar chamadas de API para desenvolvedores em modelos líderes como OpenAI e Anthropic. Embora o código malicioso tenha sido detectado e eliminado em poucas horas, seu amplo alcance como componente da cadeia de suprimentos levou a uma reavaliação completa do setor quanto à conformidade das ferramentas de código aberto.
Em resposta, a LiteLLM transferiu urgentemente sua certificação de conformidade para a Vanta. Como líder do setor, a Mercor garantiu US$ 350 milhões em seu financiamento da Série C e processa mais de US$ 2 milhões em transações de pagamento diárias. Essa violação de segurança ressalta a fragilidade da segurança fundamental do setor de IA durante o rápido crescimento, tornando-se um fator crítico que influencia os ciclos de treinamento de modelos e aquisição de talentos. O setor deve estabelecer urgentemente estruturas de monitoramento mais robustas para componentes de código aberto.
Artigo relacionado
A ByteDance Aumenta os Incentivos de IA Principal com o Doubao Aumentando 14,6%
A ByteDance convocou recentemente uma reunião de divulgação sobre a participação acionária do DouBao para revelar novas políticas de incentivos para os funcionários envolvidos na divisão do DouBao. O preço de exercício das ações do DouBao foi elevado
MiniMax Lança Programa de Equipes 10x para Incentivar Especialistas Globais em IA
A MiniMax (Xiyu Technology), o Laboratório de Inteligência Artificial Geral, lançou oficialmente o "Equipe 10x", uma iniciativa global de colaboração de talentos. Este programa visa recrutar os melhores especialistas de diversos setores para explorar
A Coreia do Sul inicia a construção do Centro Nacional de Computação em IA, investindo 2,5 trilhões de won com meta para 2028
O outlet sul-coreano EtNews relata que a cerimônia de lançamento da pedra fundamental do Centro de Computação em IA da Coreia (KOACC) ocorreu em 3 de agosto no parque de data centers Solar City, em Sunan, Jeollanam-do. Com um investimento total de 2,
Recomendações de tópicos especiais relacionados
Comentários (0)

A Mercor confirma um ataque à cadeia de suprimentos direcionado ao seu projeto de código aberto LiteLLM, um incidente que afetou ecossistemas a jusante envolvendo milhares de empresas, emergindo como um evento de risco significativo recente no âmbito da segurança da infraestrutura de IA.
A proeminente empresa de recrutamento de IA Mercor, avaliada em US$ 1 bilhão, divulgou na terça-feira que seu projeto principal, o LiteLLM, foi comprometido por injeção de código malicioso, com o ataque atribuído ao grupo de hackers TeamPCP. Ao mesmo tempo, o grupo de ransomware Lapsus$ assumiu a responsabilidade pelo roubo de dados internos da Mercor, divulgando publicamente informações de amostra que incluíam comunicações do Slack, capturas de tela do sistema de tickets e conversas gravadas de sistemas de IA. A Mercor contratou especialistas forenses terceirizados para conduzir uma investigação e implementou medidas imediatas de contenção e correção, embora ainda não tenha comentado diretamente sobre os detalhes das exigências de resgate do Lapsus$.
A vulnerabilidade está centrada na biblioteca de código aberto
Em resposta, a LiteLLM transferiu urgentemente sua certificação de conformidade para a Vanta. Como líder do setor, a Mercor garantiu US$ 350 milhões em seu financiamento da Série C e processa mais de US$ 2 milhões em transações de pagamento diárias. Essa violação de segurança ressalta a fragilidade da segurança fundamental do setor de IA durante o rápido crescimento, tornando-se um fator crítico que influencia os ciclos de treinamento de modelos e aquisição de talentos. O setor deve estabelecer urgentemente estruturas de monitoramento mais robustas para componentes de código aberto.
A ByteDance Aumenta os Incentivos de IA Principal com o Doubao Aumentando 14,6%
A ByteDance convocou recentemente uma reunião de divulgação sobre a participação acionária do DouBao para revelar novas políticas de incentivos para os funcionários envolvidos na divisão do DouBao. O preço de exercício das ações do DouBao foi elevado
MiniMax Lança Programa de Equipes 10x para Incentivar Especialistas Globais em IA
A MiniMax (Xiyu Technology), o Laboratório de Inteligência Artificial Geral, lançou oficialmente o "Equipe 10x", uma iniciativa global de colaboração de talentos. Este programa visa recrutar os melhores especialistas de diversos setores para explorar
A Coreia do Sul inicia a construção do Centro Nacional de Computação em IA, investindo 2,5 trilhões de won com meta para 2028
O outlet sul-coreano EtNews relata que a cerimônia de lançamento da pedra fundamental do Centro de Computação em IA da Coreia (KOACC) ocorreu em 3 de agosto no parque de data centers Solar City, em Sunan, Jeollanam-do. Com um investimento total de 2,











