Mercor 將此次網路攻擊歸咎於遭入侵的 LiteLLM 開源專案

知名 AI 招聘新創公司 Mercor 已證實,該公司遭遇了一起源於供應鏈攻擊的安全漏洞,該攻擊導致開源專案 LiteLLM 遭到入侵。
該公司週二向 TechCrunch 透露,其是近期受 LiteLLM 遭入侵事件影響的眾多組織之一,該事件被歸因於一個名為 TeamPCP 的駭客組織。此項確認,是繼勒索集團 Lapsus$ 聲稱已成功鎖定 Mercor 並取得其資料之後所發布的。
目前尚不清楚Lapsus$在TeamPCP的網路攻擊行動中,具體透過何種方式從Mercor竊取了數據。
Mercor 成立於 2023 年,與 OpenAI 和 Anthropic 等公司合作,透過招募來自印度等市場的專業領域專家(包括科學家、醫生和律師)來訓練 AI 模型。這家新創公司表示,其每日促成的支付金額超過 200 萬美元,並在 2025 年 10 月由 Felicis Ventures 領投的 3.5 億美元 C 輪融資後,估值達到 100 億美元。
Mercor發言人海蒂·哈格伯格(Heidi Hagberg)向TechCrunch證實,公司已迅速採取行動以控制並處理此次安全事件。
「我們正在領先的第三方取證專家協助下進行全面調查,」哈格伯格表示。「我們將視需要與客戶及承包商保持直接溝通,並投入所有必要資源以迅速解決此問題。」
此前,Lapsus$ 在其洩密網站上宣稱對這起明顯的資料外洩事件負責,並分享了據稱從 Mercor 竊取的資料樣本,TechCrunch 已對此進行審查。該樣本包含對 Slack 資料的提及、明顯的票務資訊,以及兩段據稱顯示 Mercor 人工智慧系統與其平台上的承包商之間互動的影片。
哈格伯格拒絕評論此次事件是否與 Lapsus$ 的聲明有關,亦未說明是否有任何客戶或承包商資料遭到存取、外洩或濫用。
LiteLLM 遭入侵一事於上週曝光,起因是有人在與 Y Combinator 支持的開源專案相關的套件中偵測到惡意程式碼。儘管該惡意程式碼在數小時內即被識別並移除,但由於 LiteLLM 在網際網路上的廣泛應用——根據資安公司 Snyk 的數據,該函式庫每日下載量達數百萬次——此事件仍引起高度關注。 此事件亦促使 LiteLLM 修訂其合規程序,包括將合規認證服務供應商從備受爭議的新創公司 Delve 更換為 Vanta。
隨著調查持續進行,目前仍無法確定有多少公司受到 LiteLLM 相關事件的影響,亦無法確認是否有任何資料外洩。
相關文章
Mercor 的布倫丹·福迪指控紅杉資本採用「雙重定價」的估值伎倆
最近,創辦人以及已轉行成為投資者的前創辦人,紛紛在 X 上分享他們遭創投不當對待的恐怖經歷。抱怨內容五花八門,從創投在路演會議上打瞌睡,到投資人建議創辦人該解僱共同創辦人等。人工智慧人才平台 Mercor(最新估值達 100 億美元)的共同創辦人布倫丹·富迪(Brendan Foody),甚至公開點名紅杉資本(Sequoia)——這家堪稱全球最頂尖的風險投資公司之一。「『紅杉騙局』遠不止是一則恐怖
Mercor 以 100 億美元估值獲得 3.5 億美元 C 輪融資,身價翻了五倍
Mercor 是一個連接 AI 實驗室與專業領域人才的平台,以訓練他們的基礎 AI 模型,該公司向 TechCrunch 確認已獲得 3.5 億美元的融資,估值達 100 億美元。Felicis Ventures 之前以 20 億美元的估值領投了該公司 1 億美元的 B 輪融資,此次也是由 Felicis Ventures 領投。現有的支持者 Benchmark 和 General Catalys
21歲的創始人AI招聘初創公司Mercor以$ 2B的估值籌集了1億美元
Mercor是由三名21歲的Thiel Fellows推出的AI驅動的招聘初創公司,在TechCrunch證實,B系列的B融資回合中獲得了高達1億美元的資金。總部位於門洛公園(Menlo Park)的菲利西斯(Felicis)率領投資,將Mercor的估值推向了超高的20億美元-EI
相關專題推薦
評論 (0)
0/500

知名 AI 招聘新創公司 Mercor 已證實,該公司遭遇了一起源於供應鏈攻擊的安全漏洞,該攻擊導致開源專案 LiteLLM 遭到入侵。
該公司週二向 TechCrunch 透露,其是近期受 LiteLLM 遭入侵事件影響的眾多組織之一,該事件被歸因於一個名為 TeamPCP 的駭客組織。此項確認,是繼勒索集團 Lapsus$ 聲稱已成功鎖定 Mercor 並取得其資料之後所發布的。
目前尚不清楚Lapsus$在TeamPCP的網路攻擊行動中,具體透過何種方式從Mercor竊取了數據。
Mercor 成立於 2023 年,與 OpenAI 和 Anthropic 等公司合作,透過招募來自印度等市場的專業領域專家(包括科學家、醫生和律師)來訓練 AI 模型。這家新創公司表示,其每日促成的支付金額超過 200 萬美元,並在 2025 年 10 月由 Felicis Ventures 領投的 3.5 億美元 C 輪融資後,估值達到 100 億美元。
Mercor發言人海蒂·哈格伯格(Heidi Hagberg)向TechCrunch證實,公司已迅速採取行動以控制並處理此次安全事件。
「我們正在領先的第三方取證專家協助下進行全面調查,」哈格伯格表示。「我們將視需要與客戶及承包商保持直接溝通,並投入所有必要資源以迅速解決此問題。」
此前,Lapsus$ 在其洩密網站上宣稱對這起明顯的資料外洩事件負責,並分享了據稱從 Mercor 竊取的資料樣本,TechCrunch 已對此進行審查。該樣本包含對 Slack 資料的提及、明顯的票務資訊,以及兩段據稱顯示 Mercor 人工智慧系統與其平台上的承包商之間互動的影片。
哈格伯格拒絕評論此次事件是否與 Lapsus$ 的聲明有關,亦未說明是否有任何客戶或承包商資料遭到存取、外洩或濫用。
LiteLLM 遭入侵一事於上週曝光,起因是有人在與 Y Combinator 支持的開源專案相關的套件中偵測到惡意程式碼。儘管該惡意程式碼在數小時內即被識別並移除,但由於 LiteLLM 在網際網路上的廣泛應用——根據資安公司 Snyk 的數據,該函式庫每日下載量達數百萬次——此事件仍引起高度關注。 此事件亦促使 LiteLLM 修訂其合規程序,包括將合規認證服務供應商從備受爭議的新創公司 Delve 更換為 Vanta。
隨著調查持續進行,目前仍無法確定有多少公司受到 LiteLLM 相關事件的影響,亦無法確認是否有任何資料外洩。
Mercor 的布倫丹·福迪指控紅杉資本採用「雙重定價」的估值伎倆
最近,創辦人以及已轉行成為投資者的前創辦人,紛紛在 X 上分享他們遭創投不當對待的恐怖經歷。抱怨內容五花八門,從創投在路演會議上打瞌睡,到投資人建議創辦人該解僱共同創辦人等。人工智慧人才平台 Mercor(最新估值達 100 億美元)的共同創辦人布倫丹·富迪(Brendan Foody),甚至公開點名紅杉資本(Sequoia)——這家堪稱全球最頂尖的風險投資公司之一。「『紅杉騙局』遠不止是一則恐怖
Mercor 以 100 億美元估值獲得 3.5 億美元 C 輪融資,身價翻了五倍
Mercor 是一個連接 AI 實驗室與專業領域人才的平台,以訓練他們的基礎 AI 模型,該公司向 TechCrunch 確認已獲得 3.5 億美元的融資,估值達 100 億美元。Felicis Ventures 之前以 20 億美元的估值領投了該公司 1 億美元的 B 輪融資,此次也是由 Felicis Ventures 領投。現有的支持者 Benchmark 和 General Catalys
21歲的創始人AI招聘初創公司Mercor以$ 2B的估值籌集了1億美元
Mercor是由三名21歲的Thiel Fellows推出的AI驅動的招聘初創公司,在TechCrunch證實,B系列的B融資回合中獲得了高達1億美元的資金。總部位於門洛公園(Menlo Park)的菲利西斯(Felicis)率領投資,將Mercor的估值推向了超高的20億美元-EI





首頁






