Según Fortune, la startup Mercor, que proporciona datos de entrenamiento a empresas de IA como OpenAI, Anthropic y Meta, confirmó un grave compromiso de seguridad. El incidente se originó en un ataque a la cadena de suministro de la biblioteca de código abierto LiteLLM, ampliamente utilizada por desarrolladores para conectar servicios de IA, con millones de descargas diarias. El ataque fue llevado a cabo por el grupo de hackers TeamPCP, que implantó código malicioso en LiteLLM para robar credenciales. Posteriormente, otro grupo de hackers, Lapsus$, afirmó haber obtenido hasta 4 TB de datos de Mercor, incluyendo código fuente, registros de bases de datos, comunicaciones internas de Slack y videos de conversaciones de la plataforma. Según informes no confirmados, podrían haberse filtrado conjuntos de datos de algunos clientes de Mercor y información confidencial sobre sus proyectos de IA. Mercor indicó que ha tomado medidas rápidas para contener el incidente y ha iniciado una investigación forense por parte de un tercero.
La empresa de datos de IA Mercor confirma una importante brecha de datos que afecta a OpenAI y Anthropic
TechFlowCompartir






Una brecha de seguridad en la empresa de datos de IA Mercor ha expuesto información sensible de clientes como OpenAI y Anthropic. El ataque se realizó a través de una biblioteca de código abierto comprometida, LiteLLM, donde los hackers implantaron código malicioso. Lapsus$ afirmó haber robado 4 TB de datos, incluyendo comunicaciones internas y código fuente. Mercor está trabajando con expertos externos para investigar. El incidente plantea preocupaciones sobre la seguridad de los datos de inflación y otros activos confidenciales en el sector de la IA.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.