Delve被指控透過“虛假合規”手段欺騙客戶

最近一篇釋出在 Substack 上的匿名文章指責合規技術初創公司 Delve 欺騙數百名客戶,使其誤以為自己已符合隱私與安全法規要求,進而可能使這些客戶面臨 HIPAA 法規規定的刑事責任以及鉅額的 GDPR 罰款。
這家由 Y Combinator 投資支援的初創公司於去年宣佈完成了 3200 萬美元的 A 輪融資,估值達 3 億美元(該輪融資由 Insight Partners 領投)。週五,該公司在自家部落格上試圖反駁這些指控,稱那篇 Substack 文章具有“誤導性”,並指出其中包含多處不實陳述。
這篇 Substack 文章的作者是 “DeepDelver”,此人自稱是 Delve 某客戶的前員工。
DeepDelver 表示,自己在 12 月收到一封郵件,稱該初創公司洩露了一份包含客戶機密報告的電子表格。儘管據報道 Delve 的執行長 Karun Kaushik 在後續郵件中向客戶保證他們仍符合法規要求,且沒有外部機構獲取過敏感資料,但 DeepDelver 稱自己和其他客戶對此產生了懷疑。
“由於我們對 Delve 的服務體驗普遍不滿,又察覺到一些可疑之處,因此決定聯手共同展開調查,”他們寫道。
他們的調查結論是:Delve 透過偽造證據、為那些只會機械蓋章的認證機構生成審計結論,以及跳過重要框架要求的同時卻告訴客戶已實現全面合規,從而獲得所謂“最快平臺”的稱號。
DeepDelver 進一步詳細闡述了這些指控,稱該初創公司向客戶提供從未發生過的董事會會議、測試及流程的虛假證據,然後迫使客戶在接受這些偽造證據與進行幾乎全靠人工操作、幾乎沒有真正自動化或人工智慧支援的工作之間做出選擇。
DeepDelver 還聲稱,Delve 的幾乎所有客戶似乎都曾使用過 Accorp 和 Gradient 兩家審計公司,而他們認為這兩家公司其實屬於同一運營體系,主要位於印度,在美國僅有名義上的存在。
在他們看來,這些公司只是負責對 Delve 編寫的報告進行形式上的蓋章確認。因此 DeepDelver 稱該初創公司顛倒了正常的合規架構:“透過在任何獨立審查之前就生成審計結論、測試流程及最終報告,Delve 同時扮演了實施者和稽覈者的角色。這並非技術層面的問題,而是一種結構性欺詐行為,會導致整個認證結果無效。”
除了指責 Delve 欺騙客戶外,DeepDelver 還稱該初創公司還透過搭建信任頁面來幫助這些客戶誤導公眾,而這些頁面列出的安全措施實際上從未被真正落實。
至於他們與 Delve 的關係,DeepDelver 表示他們的公司已不再公開發布信任頁面,也不再依賴該初創公司的合規服務。
Delve 對這些指控的回應是,它並不出具合規報告。該公司將自己描述為一個“自動化平臺”,負責收集與合規相關的資訊,然後為審計師提供這些資料訪問許可權。
“最終報告和意見完全由獨立的持證審計師出具,而非 Delve,”該公司表示。
Delve 還稱,其客戶可以選擇自行挑選審計師,或選擇該初創公司旗下的獨立、經認證的第三方審計機構網路中的審計師。這家初創公司表示,這些機構是“業內廣泛使用的知名企業,其他合規平臺也在使用它們”。
針對有關提供虛假證據的指控,Delve 反駁稱,它只是像其他合規平臺一樣,提供“模板幫助團隊按照合規要求記錄流程”。
“草案模板與‘預填好的證據’並非同一概念,”該公司表示。
Delve 還稱正在“積極調查任何資料洩露事件”,並“仍在審查那篇 Substack 文章”。
TechCrunch 已透過 Delve 網站上列出的媒體聯絡郵箱傳送郵件要求進一步置評,但該郵件被退回。我們也已聯絡 DeepDelver 以獲取更多意見。
相關文章
LiteLLM 人工智慧平台終止與新創公司 Delve 的合作關係
LiteLLM 作為廣受數百萬開發者信賴的熱門 AI 閘道器開發商,已公開聲明將終止與合規新創公司 Delve 的合作關係,並將轉而與其他服務供應商及稽核機構重新進行安全認證。此決策源於上週發生的一起嚴重事件,當時 LiteLLM 的開源版本遭到旨在竊取憑證的惡意軟體入侵。在此安全漏洞發生前,LiteLLM曾透過與 AI 合規新創公司 Delve 合作,取得兩項安全合規認證。這些認證旨在確認企業已
馬斯克承認 Grok 構建過程中洩露了使用者程式碼,並承諾清除所有歷史資料
埃隆·馬斯克直接回應了圍繞 Grok Build 的隱私爭議,首先以簡單的“True”(屬實)確認了該事件的有效性。他承諾,此前上傳至 SpaceXAI 的所有使用者資料將被永久刪除,並表示“不留一個位元組”。這是人工智慧行業首次由主要科技領袖公開承認錯誤並主動刪除使用者資料。安全研究人員的“釣魚”測試揭示了資料洩露的具體證據此次爭議源於獨立人工智慧安全研究人員 @cereblab 的一份報告。SpaceXAI 推出的 AI 程式設計助手 Grok Build 在其官方網站上聲稱其“優先本地執行,程式碼
美國股市觸及歷史裡程碑,人工智慧與航空航天巨頭準備開啟萬億美元時代
埃隆·馬斯克、山姆·阿爾特曼和達里奧·阿莫迪,這三位科技領域的巨頭,正推動其各自的企業邁向首次公開募股(IPO)。隨著 SpaceX、OpenAI 和 Anthropic——這三家估值接近萬億美元的行業巨頭——即將上市,2026 年被預測將成為美國曆史上新股發行規模最大的一年。這一歷史性的資本激增已引起全球金融界的關注,成為檢驗公共市場吸收如此大規模資金能力的關鍵壓力測試。這些主要融資活動的同步啟動預計將打破 2021 年創下的 1560 億美元紀錄。超級獨角獸的資本博弈每家公司上市的路徑
相關專題推薦
評論 (0)
0/500

最近一篇釋出在 Substack 上的匿名文章指責合規技術初創公司 Delve 欺騙數百名客戶,使其誤以為自己已符合隱私與安全法規要求,進而可能使這些客戶面臨 HIPAA 法規規定的刑事責任以及鉅額的 GDPR 罰款。
這家由 Y Combinator 投資支援的初創公司於去年宣佈完成了 3200 萬美元的 A 輪融資,估值達 3 億美元(該輪融資由 Insight Partners 領投)。週五,該公司在自家部落格上試圖反駁這些指控,稱那篇 Substack 文章具有“誤導性”,並指出其中包含多處不實陳述。
這篇 Substack 文章的作者是 “DeepDelver”,此人自稱是 Delve 某客戶的前員工。
DeepDelver 表示,自己在 12 月收到一封郵件,稱該初創公司洩露了一份包含客戶機密報告的電子表格。儘管據報道 Delve 的執行長 Karun Kaushik 在後續郵件中向客戶保證他們仍符合法規要求,且沒有外部機構獲取過敏感資料,但 DeepDelver 稱自己和其他客戶對此產生了懷疑。
“由於我們對 Delve 的服務體驗普遍不滿,又察覺到一些可疑之處,因此決定聯手共同展開調查,”他們寫道。
他們的調查結論是:Delve 透過偽造證據、為那些只會機械蓋章的認證機構生成審計結論,以及跳過重要框架要求的同時卻告訴客戶已實現全面合規,從而獲得所謂“最快平臺”的稱號。
DeepDelver 進一步詳細闡述了這些指控,稱該初創公司向客戶提供從未發生過的董事會會議、測試及流程的虛假證據,然後迫使客戶在接受這些偽造證據與進行幾乎全靠人工操作、幾乎沒有真正自動化或人工智慧支援的工作之間做出選擇。
DeepDelver 還聲稱,Delve 的幾乎所有客戶似乎都曾使用過 Accorp 和 Gradient 兩家審計公司,而他們認為這兩家公司其實屬於同一運營體系,主要位於印度,在美國僅有名義上的存在。
在他們看來,這些公司只是負責對 Delve 編寫的報告進行形式上的蓋章確認。因此 DeepDelver 稱該初創公司顛倒了正常的合規架構:“透過在任何獨立審查之前就生成審計結論、測試流程及最終報告,Delve 同時扮演了實施者和稽覈者的角色。這並非技術層面的問題,而是一種結構性欺詐行為,會導致整個認證結果無效。”
除了指責 Delve 欺騙客戶外,DeepDelver 還稱該初創公司還透過搭建信任頁面來幫助這些客戶誤導公眾,而這些頁面列出的安全措施實際上從未被真正落實。
至於他們與 Delve 的關係,DeepDelver 表示他們的公司已不再公開發布信任頁面,也不再依賴該初創公司的合規服務。
Delve 對這些指控的回應是,它並不出具合規報告。該公司將自己描述為一個“自動化平臺”,負責收集與合規相關的資訊,然後為審計師提供這些資料訪問許可權。
“最終報告和意見完全由獨立的持證審計師出具,而非 Delve,”該公司表示。
Delve 還稱,其客戶可以選擇自行挑選審計師,或選擇該初創公司旗下的獨立、經認證的第三方審計機構網路中的審計師。這家初創公司表示,這些機構是“業內廣泛使用的知名企業,其他合規平臺也在使用它們”。
針對有關提供虛假證據的指控,Delve 反駁稱,它只是像其他合規平臺一樣,提供“模板幫助團隊按照合規要求記錄流程”。
“草案模板與‘預填好的證據’並非同一概念,”該公司表示。
Delve 還稱正在“積極調查任何資料洩露事件”,並“仍在審查那篇 Substack 文章”。
TechCrunch 已透過 Delve 網站上列出的媒體聯絡郵箱傳送郵件要求進一步置評,但該郵件被退回。我們也已聯絡 DeepDelver 以獲取更多意見。
LiteLLM 人工智慧平台終止與新創公司 Delve 的合作關係
LiteLLM 作為廣受數百萬開發者信賴的熱門 AI 閘道器開發商,已公開聲明將終止與合規新創公司 Delve 的合作關係,並將轉而與其他服務供應商及稽核機構重新進行安全認證。此決策源於上週發生的一起嚴重事件,當時 LiteLLM 的開源版本遭到旨在竊取憑證的惡意軟體入侵。在此安全漏洞發生前,LiteLLM曾透過與 AI 合規新創公司 Delve 合作,取得兩項安全合規認證。這些認證旨在確認企業已
馬斯克承認 Grok 構建過程中洩露了使用者程式碼,並承諾清除所有歷史資料
埃隆·馬斯克直接回應了圍繞 Grok Build 的隱私爭議,首先以簡單的“True”(屬實)確認了該事件的有效性。他承諾,此前上傳至 SpaceXAI 的所有使用者資料將被永久刪除,並表示“不留一個位元組”。這是人工智慧行業首次由主要科技領袖公開承認錯誤並主動刪除使用者資料。安全研究人員的“釣魚”測試揭示了資料洩露的具體證據此次爭議源於獨立人工智慧安全研究人員 @cereblab 的一份報告。SpaceXAI 推出的 AI 程式設計助手 Grok Build 在其官方網站上聲稱其“優先本地執行,程式碼
美國股市觸及歷史裡程碑,人工智慧與航空航天巨頭準備開啟萬億美元時代
埃隆·馬斯克、山姆·阿爾特曼和達里奧·阿莫迪,這三位科技領域的巨頭,正推動其各自的企業邁向首次公開募股(IPO)。隨著 SpaceX、OpenAI 和 Anthropic——這三家估值接近萬億美元的行業巨頭——即將上市,2026 年被預測將成為美國曆史上新股發行規模最大的一年。這一歷史性的資本激增已引起全球金融界的關注,成為檢驗公共市場吸收如此大規模資金能力的關鍵壓力測試。這些主要融資活動的同步啟動預計將打破 2021 年創下的 1560 億美元紀錄。超級獨角獸的資本博弈每家公司上市的路徑





首頁






