Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Кібератака на Mercor: як вразливість у відкритому вихідному коді LiteLLM змінила правила гри для технологічного сектору

Кібератака на Mercor: вразливість у відкритому вихідному коді LiteLLM

Наталія Кравець, 05.05.202610.05.2026

Важливе підтвердження про порушення безпеки надійшло від стартапу Mercor, який спеціалізується на використанні штучного інтелекту для рекрутингу. Компанія вказала, що стала жертвою атаки на ланцюг постачання, пов’язаної з відкритим проєктом LiteLLM. Ця ситуація викликала тривогу у технологічному співтоваристві, оскільки Mercor є частиною великої екосистеми, що включає компанії, такі як OpenAI і Anthropic.

Стартап Mercor

Mercor, заснований у 2023 році, підтвердив у розмові з TechCrunch, що був одним з багатьох учасників, які постраждали від недавнього компрометації LiteLLM, що, за чутками, пов’язана з хакерською групою TeamPCP. В той же час, група Lapsus$ заявила про свою участь у цій справі, стверджуючи, що отримала доступ до даних Mercor.

Наразі невідомо, в який спосіб група Lapsus$ змогла отримати крадену інформацію, пов’язану з кібератакою від TeamPCP. Представниця компанії, Хейді Гегберг, зазначила, що Mercor вжила всіх необхідних заходів для швидкого вирішення ситуації та для запобігання подібних інцидентів у майбутньому.

“Ми проводимо всебічне розслідування за підтримки провідних експертів у галузі комп’ютерної безпеки”, – заявила Гегберг. “Ми будемо продовжувати спілкуватися з нашими клієнтами та підрядниками, адекватно реагуючи на ситуацію”.

Раніше Lapsus$ стверджувала про свою відповідальність за цей виток даних на своєму сайті, публікуючи зразки нібито викрадених матеріалів з Mercor. Серед представленого контенту було виявлено дані, що стосуються Slack та інформацію з системи обслуговування клієнтів. Особливої уваги привернули два відео, що демонструють діалоги між AI-системами Mercor і підрядниками на платформі.

Наразі представниця Mercor відмовилась від коментарів щодо можливого зв’язку між інцидентом і заявами Lapsus$, зокрема, чи було отримано доступ до даних клієнтів або підрядників. Ситуація продовжує викликати запитання у технологічних колах.

Нагадаємо, що компрометація проекту LiteLLM вперше стала відома минулого тижня, коли в одному з пакетів було виявлено шкідливий код. Незважаючи на те, що його вдалося швидко видалити, це викликало занепокоєння через масштабність використання бібліотеки в інтернеті, де її завантажують мільйони разів на день, за даними компанії Snyk. В результаті події, LiteLLM вже розпочала вдосконалення своїх процесів комплаєнсу, включаючи зміну постачальника сертифікацій з Delve на Vanta.

Станом на сьогоднішній день залишається невідомим, скільки компаній постраждало внаслідок інциденту з LiteLLM, та чи відбулося будь-яке витікання даних під час атаки.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Hitachi Energy створить зарядну інфраструктуру для автомобілів Eve

Hitachi Energy створить зарядну інфраструктуру для автомобілів Eve

17.07.202619.07.2026

Компанії Hitachi Energy та Eve Air Mobility розроблятимуть електричну інфраструктуру для літальних апаратів класу eVTOL.

Read More
Новини Швейцарские инженеры создали робота-доставщика для любого типа местности

Швейцарские инженеры создали робота-доставщика для любого типа местности

06.06.202428.06.2025

Специалисты из лаборатории робототехники ETH Zurich создали нового робота, способного передвигаться как на колесах, так и на ногах.

Read More
Новини У витоку даних Allianz Life постраждали 1,1 мільйона клієнтів

У витоку даних Allianz Life постраждали 1,1 мільйона клієнтів

19.08.2025

У результаті порушення безпеки в Allianz Life у липні зловмисники змогли вкрасти особисті дані 1.1 мільйона клієнтів компанії, відповідно до повідомлень сайту, що сповіщає про витоки даних. Компанія Allianz Life оголосила про витік даних наприкінці липня, підтвердивши, що зловмисники отримали доступ до особистої інформації “більшості” з 1.4 мільйона її клієнтів…

Read More

Последние записи

  • Новий спосіб перемикання магнітної пам’яті зменшить енерговитрати ШІ
  • NAVI посіли четверте місце на Esports World Cup 2026
  • Кубок NAVI продемонструють фанатам у готелі Україна
  • Студія GSC та UNITED24 відкривають збір на розмінування ЧАЕС
  • S.T.A.L.K.E.R. 2 отримала перше сюжетне DLC

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes