Serangan gempa berantai setelah kasus pencurian bukti: Raksasa AI Gateway LiteLLM mengusir Delve, terjerat dalam skandal pelanggaran kepatuhan dan pemalsuan

robot
Pembuatan abstrak sedang berlangsung

null

Dalam bidang infrastruktur kecerdasan buatan, “krisis kepatuhan keamanan” yang mengguncang hebat kini memiliki perkembangan terbaru. Pengembang populer AI gateway global, LiteLLM, secara resmi mengumumkan penghentian semua kerja sama dengan perusahaan rintisan kepatuhan Delve, serta berencana menjalankan ulang sertifikasi keamanan melalui pesaingnya.

Tinjauan atas peristiwa inti

Pemicu dari perpecahan kali ini berawal dari serangan perangkat lunak berbahaya pencurian kredensial yang serius yang menimpa versi open-source LiteLLM pada pekan lalu. Sebelum serangan itu terjadi, LiteLLM mengandalkan layanan kepatuhan Delve untuk memperoleh dua sertifikasi keamanan penting. Namun, Delve baru-baru ini terjerat krisis integritas yang serius, dituduh menyesatkan pelanggan melalui pemalsuan data dan mempekerjakan auditor yang “tandatangan asal-asalan”, sehingga menimbulkan ilusi kepatuhan ketika perlindungan keamanan sedang rapuh.

Sikap dan perkembangan dari kedua belah pihak

Meskipun pendiri Delve secara terbuka** membantah tuduhan ** dan berjanji menyediakan pemeriksaan ulang gratis, bukti yang kemudian dipublikasikan oleh pelapor anonim semakin menghangatkan suasana di ranah publik.

Menghadapi pukulan ganda berupa keamanan dan hilangnya kepercayaan, CTO LiteLLM Ishaan Jaffer hari ini melalui platform media sosial menyatakan pendiriannya dengan tegas:

Segera memutus: Menghentikan sepenuhnya kerja sama dengan Delve.

Sertifikasi ulang: Memberi mandat kepada pesaing utama Delve, Vanta, untuk menjalankan ulang proses sertifikasi.

Memperkuat audit: Mengundang lembaga audit pihak ketiga independen untuk melakukan verifikasi mendalam terhadap langkah-langkah kontrol kepatuhan.

Dampak industri

Sebagai tolok ukur AI gateway dengan jutaan pengembang, “tindakan memutus lengan sendiri untuk bertahan hidup” LiteLLM mencerminkan sensitivitas tinggi industri AI terhadap keaslian kepatuhan. Di bawah bayang-bayang serangan pencurian kredensial, perusahaan kini beralih dari sekadar mengejar “kepatuhan di atas kertas” menuju upaya mendapatkan verifikasi keamanan teknis yang benar-benar nyata.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan