Дом
Взломан стартап-единорог Mercor, занимающийся ИИ: проект с открытым исходным кодом LiteLLM подвергся атаке вредоносного ПО

Компания Mercor подтвердила факт атаки на цепочку поставок, направленной против ее проекта с открытым исходным кодом LiteLLM. Этот инцидент, затронувший последующие экосистемы и затронувший тысячи предприятий, стал одним из значимых недавних событий, представляющих угрозу безопасности инфраструктуры искусственного интеллекта.
Известная рекрутинговая компания Mercor, специализирующаяся на ИИ и оцениваемая в 1 миллиард долларов, сообщила во вторник, что ее основной проект LiteLLM был скомпрометирован в результате внедрения вредоносного кода, а ответственность за атаку взяла на себя хакерская группа TeamPCP. Одновременно с этим группа Lapsus$, занимающаяся вымогательством выкупа, взяла на себя ответственность за кражу внутренних данных Mercor, опубликовав образцы информации, включая переписку в Slack, скриншоты системы тикетов и записи разговоров из систем ИИ. Mercor привлек сторонних экспертов-криминалистов для проведения расследования и принял немедленные меры по локализации и устранению последствий, хотя пока не прокомментировал непосредственно детали требований Lapsus$ о выкупе.
Уязвимость связана с широко используемой библиотекой с открытым исходным кодом LiteLLM . Этот проект, который ежедневно скачивают миллионы пользователей, предназначен для оптимизации вызовов API для разработчиков ведущих моделей, таких как OpenAI и Anthropic. Хотя вредоносный код был обнаружен и удален в течение нескольких часов, его широкое распространение в качестве компонента цепочки поставок побудило отрасль к тщательной переоценке соответствия инструментов с открытым исходным кодом.
В ответ на это LiteLLM в срочном порядке перевела сертификацию соответствия на Vanta. Являясь лидером отрасли, Mercor привлекла 350 миллионов долларов в рамках раунда финансирования серии C и обрабатывает более 2 миллионов долларов в виде ежедневных платежных транзакций. Это нарушение безопасности подчеркивает уязвимость базовой безопасности сектора искусственного интеллекта в период быстрого роста, становясь критическим фактором, влияющим на циклы обучения моделей и привлечения талантов. Отрасль должна в срочном порядке создать более надежные системы мониторинга для компонентов с открытым исходным кодом.
Связанная статья
Slackbot становится ИИ-агентом
Slackbot, автоматизированный помощник, встроенный в корпоративную платформу обмена сообщениями Salesforce Slack, превращается в ИИ-агента. Технический директор Salesforce Паркер Харрис предполагает, что он достигнет вирусной популярности, сопоставимо
ByteDance усиливает основные стимулы для ИИ, поскольку Doubao растет на 14,6%
Недавно ByteDance провела краткий брифинг по акциям DouBao, чтобы раскрыть новые стимулирующие политики для сотрудников, участвующих в подразделении DouBao. Цена исполнения для акций DouBao была повышена с $14.85 в июне 2026 года до $17.02, что соста
MiniMax представляет программу Team Program с 10-кратным вознаграждением для стимулирования глобальных экспертов в области ИИ
Компания MiniMax (Xiyu Technology), Лаборатория общего искусственного интеллекта, официально запустила инициативу по глобальному сотрудничеству с талантами «Команда 10x». Эта программа направлена на привлечение ведущих экспертов из различных отраслей
Рекомендации по связанным специальным темам
Комментарии (0)

Компания Mercor подтвердила факт атаки на цепочку поставок, направленной против ее проекта с открытым исходным кодом LiteLLM. Этот инцидент, затронувший последующие экосистемы и затронувший тысячи предприятий, стал одним из значимых недавних событий, представляющих угрозу безопасности инфраструктуры искусственного интеллекта.
Известная рекрутинговая компания Mercor, специализирующаяся на ИИ и оцениваемая в 1 миллиард долларов, сообщила во вторник, что ее основной проект LiteLLM был скомпрометирован в результате внедрения вредоносного кода, а ответственность за атаку взяла на себя хакерская группа TeamPCP. Одновременно с этим группа Lapsus$, занимающаяся вымогательством выкупа, взяла на себя ответственность за кражу внутренних данных Mercor, опубликовав образцы информации, включая переписку в Slack, скриншоты системы тикетов и записи разговоров из систем ИИ. Mercor привлек сторонних экспертов-криминалистов для проведения расследования и принял немедленные меры по локализации и устранению последствий, хотя пока не прокомментировал непосредственно детали требований Lapsus$ о выкупе.
Уязвимость связана с широко используемой библиотекой с открытым исходным кодом
В ответ на это LiteLLM в срочном порядке перевела сертификацию соответствия на Vanta. Являясь лидером отрасли, Mercor привлекла 350 миллионов долларов в рамках раунда финансирования серии C и обрабатывает более 2 миллионов долларов в виде ежедневных платежных транзакций. Это нарушение безопасности подчеркивает уязвимость базовой безопасности сектора искусственного интеллекта в период быстрого роста, становясь критическим фактором, влияющим на циклы обучения моделей и привлечения талантов. Отрасль должна в срочном порядке создать более надежные системы мониторинга для компонентов с открытым исходным кодом.
Slackbot становится ИИ-агентом
Slackbot, автоматизированный помощник, встроенный в корпоративную платформу обмена сообщениями Salesforce Slack, превращается в ИИ-агента. Технический директор Salesforce Паркер Харрис предполагает, что он достигнет вирусной популярности, сопоставимо
ByteDance усиливает основные стимулы для ИИ, поскольку Doubao растет на 14,6%
Недавно ByteDance провела краткий брифинг по акциям DouBao, чтобы раскрыть новые стимулирующие политики для сотрудников, участвующих в подразделении DouBao. Цена исполнения для акций DouBao была повышена с $14.85 в июне 2026 года до $17.02, что соста
MiniMax представляет программу Team Program с 10-кратным вознаграждением для стимулирования глобальных экспертов в области ИИ
Компания MiniMax (Xiyu Technology), Лаборатория общего искусственного интеллекта, официально запустила инициативу по глобальному сотрудничеству с талантами «Команда 10x». Эта программа направлена на привлечение ведущих экспертов из различных отраслей











