作为估值约100亿美元的人工智能招聘独角兽,Mercor于周二表示,其核心项目LiteLLM被植入恶意代码,疑与黑客组织TeamPCP有关。同时,勒索组织Lapsus$自称已窃取Mercor内部数据,并公开了包含Slack聊天记录、工单系统截图及AI系统对话视频的样本。当前,Mercor已聘请第三方取证团队介入,并迅速采取隔离与修复措施,但对Lapsus$的索赔细节仍未正面回应。
此次事件的焦点在于
为此,LiteLLM已紧急将合规审计与认证机构更换为Vanta。作为行业头部公司,Mercor的C轮融资约为3.5亿美元,且每天处理的支付规模超过200万美元。本次安全动荡折射出在高速扩张阶段,AI产业链底层安全的薄弱环节正成为影响模型研发与人才闭环的关键因素,行业亟需建立更严格的开源组件监测与预警机制。
© 版权声明
AI智能体所有文章,如无特殊说明或标注,均为本站作者原创发布。任何个人或组织,在未征得作者同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若此作者内容侵犯了原著者的合法权益,可联系客服处理。
THE END

















用户38505528 7个月前0
粘贴不了啊用户12648782 8个月前0
用法杂不对呢?yfarer 8个月前0
草稿id无法下载,是什么问题?