Empresa de dados de IA avaliada em 10 mil milhões de dólares, Mercor, confirma ter sofrido uma violação de dados significativa, envolvendo clientes como OpenAI, Anthropic e outros

robot
Geração de resumo em curso

Deep Tide TechFlow mensagens, em 03 de abril, segundo a Fortune, a startup Mercor que fornece dados de treino para empresas de IA como OpenAI, Anthropic e Meta confirmou ter sido alvo de uma falha de segurança grave. O incidente teve origem num ataque à cadeia de abastecimento ao open source LiteLLM, uma biblioteca que é amplamente utilizada pelos programadores para ligar serviços de IA, com um volume diário de downloads na ordem dos milhões.

O ataque foi lançado pelo grupo de hackers TeamPCP, ao injectar código malicioso no LiteLLM para roubar credenciais. Outro grupo de hackers, Lapsus$, afirmou posteriormente ter obtido até 4TB de dados da Mercor, incluindo código-fonte, registos de base de dados, comunicações internas no Slack e vídeos de conversas da plataforma, entre outros. Segundo relatos não confirmados, alguns conjuntos de dados de parte dos clientes da Mercor e informações confidenciais dos seus projectos de IA poderão ter sido expostos. A Mercor afirma ter agido rapidamente para conter a situação e ter iniciado uma investigação forense por terceiros.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar