Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Кібератака на Mercor: як вразливість у відкритому вихідному коді LiteLLM змінила правила гри для технологічного сектору

Кібератака на Mercor: вразливість у відкритому вихідному коді LiteLLM

Наталія Кравець, 05.05.202610.05.2026

Важливе підтвердження про порушення безпеки надійшло від стартапу Mercor, який спеціалізується на використанні штучного інтелекту для рекрутингу. Компанія вказала, що стала жертвою атаки на ланцюг постачання, пов’язаної з відкритим проєктом LiteLLM. Ця ситуація викликала тривогу у технологічному співтоваристві, оскільки Mercor є частиною великої екосистеми, що включає компанії, такі як OpenAI і Anthropic.

Стартап Mercor

Mercor, заснований у 2023 році, підтвердив у розмові з TechCrunch, що був одним з багатьох учасників, які постраждали від недавнього компрометації LiteLLM, що, за чутками, пов’язана з хакерською групою TeamPCP. В той же час, група Lapsus$ заявила про свою участь у цій справі, стверджуючи, що отримала доступ до даних Mercor.

Наразі невідомо, в який спосіб група Lapsus$ змогла отримати крадену інформацію, пов’язану з кібератакою від TeamPCP. Представниця компанії, Хейді Гегберг, зазначила, що Mercor вжила всіх необхідних заходів для швидкого вирішення ситуації та для запобігання подібних інцидентів у майбутньому.

“Ми проводимо всебічне розслідування за підтримки провідних експертів у галузі комп’ютерної безпеки”, – заявила Гегберг. “Ми будемо продовжувати спілкуватися з нашими клієнтами та підрядниками, адекватно реагуючи на ситуацію”.

Раніше Lapsus$ стверджувала про свою відповідальність за цей виток даних на своєму сайті, публікуючи зразки нібито викрадених матеріалів з Mercor. Серед представленого контенту було виявлено дані, що стосуються Slack та інформацію з системи обслуговування клієнтів. Особливої уваги привернули два відео, що демонструють діалоги між AI-системами Mercor і підрядниками на платформі.

Наразі представниця Mercor відмовилась від коментарів щодо можливого зв’язку між інцидентом і заявами Lapsus$, зокрема, чи було отримано доступ до даних клієнтів або підрядників. Ситуація продовжує викликати запитання у технологічних колах.

Нагадаємо, що компрометація проекту LiteLLM вперше стала відома минулого тижня, коли в одному з пакетів було виявлено шкідливий код. Незважаючи на те, що його вдалося швидко видалити, це викликало занепокоєння через масштабність використання бібліотеки в інтернеті, де її завантажують мільйони разів на день, за даними компанії Snyk. В результаті події, LiteLLM вже розпочала вдосконалення своїх процесів комплаєнсу, включаючи зміну постачальника сертифікацій з Delve на Vanta.

Станом на сьогоднішній день залишається невідомим, скільки компаній постраждало внаслідок інциденту з LiteLLM, та чи відбулося будь-яке витікання даних під час атаки.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Революционная легкость: Asus презентовала ИИ-ноутбук с Microsoft Copilot+ весом всего 1 кг

Революционная легкость: Asus презентовала ИИ-ноутбук с Microsoft Copilot+ весом всего 1 кг

10.01.2025

На выставке CES 2025 компания Asus представила новый 14-дюймовый ноутбук, который превосходит MacBook Air не только по весу, но и по характеристикам.

Read More
Ігри та кіно Фото: GSC Game World

Игра “S.T.A.L.K.E.R. 2: Сердце Чернобыля» вышла на ПК и Xbox

20.11.202420.11.2024

Украинская студия GSC Game World сегодня, 20 ноября, презентует долгожданную игру S.T.A.L.K.E.R. 2: Heart of Chornobyl. Релиз состоится в 18:00 по киевскому времени.

Read More
Новини ICE уклала новий контракт на $3 мільйони на технології прослуховування телефонів

ICE уклала новий контракт на $3 мільйони на технології прослуховування телефонів

21.09.2025

Правоохоронний орган Міністерства внутрішньої безпеки США — Імміграційна та митна служба (ICE) уклала контракт на суму 3 мільйони доларів з компанією Magnet Forensics, яка розробляє пристрій для зломів телефонів під назвою Graykey. Контракт, який з’явився у федеральній базі даних закупівель уряду, передбачає ліцензії на програмне забезпечення для технології зломів телефонів…

Read More

Последние записи

  • Новий спосіб перемикання магнітної пам’яті зменшить енерговитрати ШІ
  • NAVI посіли четверте місце на Esports World Cup 2026
  • Кубок NAVI продемонструють фанатам у готелі Україна
  • Студія GSC та UNITED24 відкривають збір на розмінування ЧАЕС
  • S.T.A.L.K.E.R. 2 отримала перше сюжетне DLC

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes