Perusahaan data AI Mercor yang bernilai 10 miliar dolar AS mengonfirmasi mengalami kebocoran data besar-besaran, melibatkan pelanggan seperti OpenAI, Anthropic, dan lainnya

robot
Pembuatan abstrak sedang berlangsung

Berita TechFlow Dalam, 03 April, menurut laporan Fortune, perusahaan rintisan Mercor yang menyediakan data pelatihan untuk perusahaan AI seperti OpenAI, Anthropic, dan Meta mengonfirmasi bahwa mereka mengalami kerentanan keamanan yang serius. Insiden ini berawal dari serangan rantai pasokan terhadap library open source LiteLLM, yang banyak digunakan oleh pengembang untuk menghubungkan layanan AI, dengan jumlah unduhan harian mencapai jutaan kali.

Serangan dilakukan oleh kelompok peretas TeamPCP, dengan menyisipkan kode berbahaya ke dalam LiteLLM untuk mencuri kredensial. Kelompok peretas lain, Lapsus$, kemudian mengklaim telah memperoleh data milik Mercor hingga 4TB, termasuk kode sumber, catatan basis data, komunikasi Slack internal, dan video percakapan di platform. Menurut laporan yang belum terverifikasi, dataset milik sebagian pelanggan Mercor dan informasi proyek AI yang bersifat rahasia dapat saja telah bocor. Mercor menyatakan telah segera mengambil langkah-langkah untuk membendung situasi, dan telah memulai penyelidikan forensik oleh pihak ketiga.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan