Công ty dữ liệu AI Mercor xác nhận vụ rò rỉ dữ liệu lớn ảnh hưởng đến OpenAI và Anthropic

iconTechFlow
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Một vụ vi phạm bảo mật tại công ty dữ liệu AI Mercor đã làm lộ thông tin nhạy cảm từ các khách hàng như OpenAI và Anthropic. Cuộc tấn công xảy ra thông qua một thư viện mã nguồn mở bị xâm phạm, LiteLLM, nơi tin tặc cài đặt mã độc. Lapsus$ tuyên bố đã đánh cắp 4TB dữ liệu, bao gồm các cuộc giao tiếp nội bộ và mã nguồn. Mercor đang hợp tác với các chuyên gia bên thứ ba để điều tra. Sự cố này gây ra những lo ngại về bảo mật của dữ liệu lạm phát và các tài sản bí mật khác trong lĩnh vực AI.

Theo Fortune, công ty khởi nghiệp Mercor, cung cấp dữ liệu huấn luyện cho các công ty AI như OpenAI, Anthropic và Meta, xác nhận đã bị xâm phạm bảo mật nghiêm trọng. Sự cố này xuất phát từ cuộc tấn công chuỗi cung ứng nhắm vào thư viện mã nguồn mở LiteLLM, được các nhà phát triển sử dụng rộng rãi để kết nối với các dịch vụ AI, với số lần tải xuống trung bình hàng ngày lên tới hàng triệu lần. Cuộc tấn công do nhóm hacker TeamPCP phát động, thông qua việc cài đặt mã độc vào LiteLLM để đánh cắp thông tin xác thực. Nhóm hacker khác là Lapsus$ sau đó tuyên bố đã lấy được tới 4TB dữ liệu của Mercor, bao gồm mã nguồn, bản ghi cơ sở dữ liệu, tin nhắn nội bộ trên Slack và video hội thoại trên nền tảng. Theo các báo cáo chưa được xác minh, một phần dữ liệu khách hàng của Mercor và thông tin về các dự án AI bí mật có thể đã bị rò rỉ. Mercor cho biết đã nhanh chóng thực hiện các biện pháp kiềm chế sự việc và đã khởi động cuộc điều tra forensics bởi bên thứ ba.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.