Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Кібератака на Mercor: як вразливість у відкритому вихідному коді LiteLLM змінила правила гри для технологічного сектору

Кібератака на Mercor: вразливість у відкритому вихідному коді LiteLLM

Наталія Кравець, 05.05.202610.05.2026

Важливе підтвердження про порушення безпеки надійшло від стартапу Mercor, який спеціалізується на використанні штучного інтелекту для рекрутингу. Компанія вказала, що стала жертвою атаки на ланцюг постачання, пов’язаної з відкритим проєктом LiteLLM. Ця ситуація викликала тривогу у технологічному співтоваристві, оскільки Mercor є частиною великої екосистеми, що включає компанії, такі як OpenAI і Anthropic.

Стартап Mercor

Mercor, заснований у 2023 році, підтвердив у розмові з TechCrunch, що був одним з багатьох учасників, які постраждали від недавнього компрометації LiteLLM, що, за чутками, пов’язана з хакерською групою TeamPCP. В той же час, група Lapsus$ заявила про свою участь у цій справі, стверджуючи, що отримала доступ до даних Mercor.

Наразі невідомо, в який спосіб група Lapsus$ змогла отримати крадену інформацію, пов’язану з кібератакою від TeamPCP. Представниця компанії, Хейді Гегберг, зазначила, що Mercor вжила всіх необхідних заходів для швидкого вирішення ситуації та для запобігання подібних інцидентів у майбутньому.

“Ми проводимо всебічне розслідування за підтримки провідних експертів у галузі комп’ютерної безпеки”, – заявила Гегберг. “Ми будемо продовжувати спілкуватися з нашими клієнтами та підрядниками, адекватно реагуючи на ситуацію”.

Раніше Lapsus$ стверджувала про свою відповідальність за цей виток даних на своєму сайті, публікуючи зразки нібито викрадених матеріалів з Mercor. Серед представленого контенту було виявлено дані, що стосуються Slack та інформацію з системи обслуговування клієнтів. Особливої уваги привернули два відео, що демонструють діалоги між AI-системами Mercor і підрядниками на платформі.

Наразі представниця Mercor відмовилась від коментарів щодо можливого зв’язку між інцидентом і заявами Lapsus$, зокрема, чи було отримано доступ до даних клієнтів або підрядників. Ситуація продовжує викликати запитання у технологічних колах.

Нагадаємо, що компрометація проекту LiteLLM вперше стала відома минулого тижня, коли в одному з пакетів було виявлено шкідливий код. Незважаючи на те, що його вдалося швидко видалити, це викликало занепокоєння через масштабність використання бібліотеки в інтернеті, де її завантажують мільйони разів на день, за даними компанії Snyk. В результаті події, LiteLLM вже розпочала вдосконалення своїх процесів комплаєнсу, включаючи зміну постачальника сертифікацій з Delve на Vanta.

Станом на сьогоднішній день залишається невідомим, скільки компаній постраждало внаслідок інциденту з LiteLLM, та чи відбулося будь-яке витікання даних під час атаки.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Ігри та кіно Микита Бабич поділився деталями підготовки до Esports National Cup

Микита Бабич поділився деталями підготовки до Esports National Cup

06.04.202606.04.2026

Менеджер національної збірної України з кіберспорту Микита Бабич поділився деталями підготовки до Esports National Cup (ENC).

Read More
Новини Ізраїль оголосив про конфіскацію 1,5 мільйона доларів з криптогаманців, пов'язаних з Іраном

Ізраїль оголосив про конфіскацію 1,5 мільйона доларів з криптогаманців, пов’язаних з Іраном

27.09.202529.09.2025

Міністерство оборони Ізраїлю оголосило в понеділок про намір вилучити 187 крипто-валютних гаманців, які, як стверджується, належать Корпусу вартових ісламської революції Ірану (КВІР). Вилучення криптовалютних гаманців У документі, де викладено деталі наказу про вилучення, Національний бюро по боротьбі з фінансуванням тероризму (НБФТ) зазначило, що впевнене у тому, що криптовалютні гаманці в…

Read More
Новини Ексклюзив: Дослідження виявило рік відвертого доступу до внутрішніх систем Home Depot

Дослідження виявило відкритий доступ до внутрішніх систем Home Depot

01.02.202610.02.2026

Стрімка еволюція технологій не завжди супроводжується відповідними заходами безпеки. Вражаючий випадок стався з Home Depot, коли один з їхніх співробітників випадково оприлюднив доступ до внутрішніх систем компанії, що могло б призвести до серйозних загроз для даних. Інцидент з несанкціонованим доступом до даних На початку листопада відомий дослідник з безпеки Бен…

Read More

Последние записи

  • Match Group скорочує набір персоналу: як AI-технології впливають на стратегію Tinder в епоху цифрової трансформації
  • Crunchyroll під прицілом: хакери оголосили про витік даних
  • Chrome на Android: нові можливості для обміну місцем знаходження
  • NAVI розгромили GamerLegion у фіналі IEM Atlanta 2026
  • Арешт власника LeakBase

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes