Skip to main content
ხელოვნური ინტელექტი1.4.20264 ნახვა

Mercor-ზე კიბერშეტევა განხორციელდა: AI რეკრუტირების სტარტაპი LiteLLM-ის პროექტის გატეხვის მსხვერპლი გახდა

AI რეკრუტირების სტარტაპმა Mercor-მა დაადასტურა კიბერშეტევა, რომელიც LiteLLM-ის ღია კოდის პროექტის გატეხვას უკავშირდება. ჰაკერული ჯგუფი Lapsus$ მონაცემების მოპოვებაზე აცხადებს პრეტენზიას.

Mercor-ზე კიბერშეტევა განხორციელდა: AI რეკრუტირების სტარტაპი LiteLLM-ის პროექტის გატეხვის მსხვერპლი გახდა

AI რეკრუტირების პოპულარულმა სტარტაპმა, Mercor-მა, დაადასტურა უსაფრთხოების ინციდენტი, რომელიც დაკავშირებულია ღია კოდის (open-source) პროექტ LiteLLM-ზე განხორციელებულ მიწოდების ჯაჭვის შეტევასთან (supply chain attack). კომპანიამ TechCrunch-თან საუბრისას განაცხადა, რომ ის ერთ-ერთია იმ ათასობით კომპანიას შორის, რომლებზეც LiteLLM-ის პროექტის კომპრომეტირებამ მოახდინა გავლენა. აღნიშნული შემთხვევა ჰაკერულ ჯგუფ TeamPCP-ს უკავშირდება.

ინციდენტის დადასტურება მოჰყვა ჰაკერული ჯგუფის, Lapsus$-ის განცხადებას, რომელმაც Mercor-ზე თავდასხმასა და მის მონაცემებზე წვდომის მოპოვებაზე აიღო პასუხისმგებლობა. ამ ეტაპზე ზუსტად არ არის ცნობილი, თუ როგორ ჩაუვარდათ ხელში Lapsus$-ის წევრებს TeamPCP-ის მიერ მოპოვებული მონაცემები.

Mercor 2023 წელს დაარსდა და ის ისეთ გიგანტებთან თანამშრომლობს AI მოდელების მოსამზადებლად, როგორებიცაა OpenAI და Anthropic. კომპანია სხვადასხვა სფეროს სპეციალისტებს, მათ შორის მეცნიერებს, ექიმებსა და იურისტებს ქირაობს, ძირითადად ინდოეთის ბაზრიდან. სტარტაპის ინფორმაციით, ყოველდღიური გადახდების მოცულობა 2 მილიონ დოლარს აჭარბებს, ხოლო 2025 წლის ოქტომბერში, Felicis Ventures-ის მიერ მართული C სერიის დაფინანსების რაუნდის შემდეგ, კომპანიის ღირებულება 10 მილიარდ დოლარად შეფასდა.

რეაგირება და გამოძიება

Mercor-ის წარმომადგენელმა, ჰეიდი ჰაგბერგმა, დაადასტურა, რომ კომპანიამ ოპერატიულად იმოქმედა ინციდენტის ლოკალიზაციისა და აღმოფხვრის მიზნით. „ჩვენ ვატარებთ საფუძვლიან გამოძიებას წამყვანი დამოუკიდებელი ექსპერტების მონაწილეობით“, — განაცხადა ჰაგბერგმა. მისივე თქმით, კომპანია გააგრძელებს პირდაპირ კომუნიკაციას მომხმარებლებთან და კონტრაქტორებთან და გამოყოფს საჭირო რესურსებს პრობლემის დროულად მოსაგვარებლად.

მანამდე Lapsus$-მა თავის ვებგვერდზე გამოაქვეყნა ინფორმაცია მონაცემთა სავარაუდო გაჟონვის შესახებ და გააზიარა Mercor-იდან მოპოვებული მასალების ნიმუშები, რომლებიც TechCrunch-მა შეისწავლა. ნიმუშები მოიცავდა Slack-ის მიმოწერებს, ე.წ. „თიქეთინგის“ (ticketing) მონაცემებს და ორ ვიდეოს, სადაც ასახული იყო კომუნიკაცია Mercor-ის AI სისტემებსა და პლატფორმაზე დასაქმებულ კონტრაქტორებს შორის.

ჰაგბერგმა თავი შეიკავა პასუხისგან კითხვაზე, იყო თუ არა ინციდენტი პირდაპირ კავშირში Lapsus$-ის განცხადებებთან, ან მოხდა თუ არა მომხმარებელთა და კონტრაქტორთა პერსონალური მონაცემების ექსფილტრაცია ან ბოროტად გამოყენება.

LiteLLM-ის კომპრომეტირების დეტალები

LiteLLM-ის უსაფრთხოების პრობლემა გასულ კვირას გამოაშკარავდა, როდესაც Y Combinator-ის მიერ მხარდაჭერილი სტარტაპის ღია კოდის პროექტში მავნე კოდი აღმოაჩინეს. მიუხედავად იმისა, რომ საფრთხე რამდენიმე საათში აღმოიფხვრა, ინციდენტმა დიდი ყურადღება მიიპყრო LiteLLM-ის ფართო გამოყენების გამო — უსაფრთხოების ფირმა Snyk-ის მონაცემებით, ამ ბიბლიოთეკას დღეში მილიონობითჯერ ტვირთავენ.

მომხდარის გამო LiteLLM-მა ცვლილებები შეიტანა შესაბამისობის (compliance) პროცესებში და სერტიფიცირებისთვის სტარტაპ Delve-ის ნაცვლად Vanta-სთან დაიწყო თანამშრომლობა. ამ დროისთვის კვლავ უცნობია, ზუსტად რამდენი კომპანია დაზარალდა LiteLLM-ის ინციდენტის შედეგად ან რა მასშტაბის მონაცემთა გაჟონვა მოხდა, რადგან გამოძიება კვლავ გრძელდება.

წყარო: TechCrunch AI
გაზიარება:

მსგავსი სტატიები

ბოლო 24 საათი: დაზოგეთ 500 დოლარამდე TechCrunch Disrupt 2026-ის ბილეთებზე
ხელოვნური ინტელექტი

ბოლო 24 საათი: დაზოგეთ 500 დოლარამდე TechCrunch Disrupt 2026-ის ბილეთებზე

TechCrunch Disrupt 2026-ის ბილეთებზე 500 დოლარამდე დაზოგვის შესაძლებლობა სულ რამდენიმე საათში იწურება. გაიგეთ მეტი სპიკერებისა და ღონისძიების დეტალების შესახებ.

10.4.2026
TechCrunch ტოკიოში მიემგზავრება და Startup Battlefield-ს აზიის უმსხვილეს ინოვაციების კონფერენციაზე წარადგენს
ხელოვნური ინტელექტი

TechCrunch ტოკიოში მიემგზავრება და Startup Battlefield-ს აზიის უმსხვილეს ინოვაციების კონფერენციაზე წარადგენს

TechCrunch-ი SusHi Tech Tokyo 2026-თან თანამშრომლობს. კონფერენციის გამარჯვებული TechCrunch Disrupt Startup Battlefield-ის საუკეთესო 200-ეულში მოხვდება.

10.4.2026
OpenAI-ს წინააღმდეგ სარჩელი შევიდა: ChatGPT-მ მდევნელის ილუზიებს ხელი შეუწყო და მსხვერპლის გაფრთხილებები უგულებელყო
ხელოვნური ინტელექტი

OpenAI-ს წინააღმდეგ სარჩელი შევიდა: ChatGPT-მ მდევნელის ილუზიებს ხელი შეუწყო და მსხვერპლის გაფრთხილებები უგულებელყო

სილიკონის ველის მეწარმის ყოფილი მეგობარი ქალი OpenAI-ს უჩივის. სარჩელის მიხედვით, ChatGPT-მ ხელი შეუწყო მომხმარებლის ფსიქოზს, რამაც რეალურ სამყაროში დევნა და მუქარა გამოიწვია.

10.4.2026