中文翻译

摘要: AI招聘初创公司Mercor确认遭安全事件,涉事源头为开源项目LiteLLM的供应链攻击,被关联至黑客组织TeamPCP;同时勒索团伙Lapsus$声称已入侵Mercor并泄露数据,但其具体获取路径未明。Mercor正联合第三方专家调查,暂未证实客户或承包商数据是否泄露。该公司成立于2023年,估值100亿美元,日均支付超200万美元,为OpenAI、Anthropic等提供外包AI训练服务。目前

正文

Mercor(一家广受欢迎的AI招聘初创公司)已确认发生一起安全事件,该事件与针对开源项目LiteLLM的供应链攻击相关联。

该公司于周二向TechCrunch透露,其“是近期被入侵的LiteLLM项目所波及的数千家公司之一”,而该事件被关联至名为TeamPCP的黑客组织。此次安全事件的确认恰逢勒索黑客组织Lapsus$声称已将目标锁定在Mercor身上,并成功获取了其数据。

目前尚不清楚Lapsus$团伙如何在TeamPCP的网络攻击中从Mercor处窃取到相关数据。

Mercor成立于2023年,致力于为包括OpenAI和Anthropic在内的企业训练AI模型,其合作模式是通过外包方式聘请来自印度等市场的专业领域专家——如科学家、医生和律师等。该公司表示,其日均支付金额超过200万美元,并于2025年10月完成由Felicis Ventures领投的3.5亿美元C轮融资后,估值达到100亿美元。

Mercor发言人Heidi Hagberg向TechCrunch证实,公司已“迅速采取行动”以控制并修复此次安全事件。

Hagberg表示:“我们正联合业内领先的第三方网络安全取证专家展开全面调查。我们将根据实际情况,持续与客户及合作伙伴保持直接沟通,并投入必要资源,力争尽快妥善解决此事。”

此前,Lapsus$在其泄露网站上宣称对此次疑似数据泄露事件负责,并公开分享了一份据称来自Mercor的数据样本,TechCrunch对此进行了审查。该样本中包含涉及Slack平台的数据内容、疑似工单系统数据,以及两段视频——视频内容据称展示了Mercor的AI系统与其平台上的承包商之间的对话。


TechCrunch活动预告:

Disrupt 2026:科技生态全景汇聚一堂

您的下一轮融资、下一个关键人才、下一个突破性机遇——尽在TechCrunch Disrupt 2026!

本次大会将汇聚10,000+创始人、投资者与科技领袖,为期三天,涵盖250+场实战型主题会议、重磅产品发布与具有市场影响力的技术创新展示。立即注册,最高可节省400美元!

TechCrunch Founder Summit 2026早鸟优惠:最高立减300美元或30%!

超过1,000位创始人与投资人齐聚TechCrunch Founder Summit 2026,聚焦增长策略、执行落地与真实场景下的规模化实践。您将有机会向行业标杆创始人与投资人学习实战经验,与同阶段成长伙伴深度交流,并带走即刻可用的实用方法论。

优惠截止日期:2026年3月13日

📍 地点:美国加利福尼亚州旧金山

📅 时间:2026年10月13日至15日

🔗 立即注册:[点击此处]


Hagberg拒绝就此次事件是否与Lapsus$的声明存在关联,或是否有客户/承包商数据遭访问、泄露或滥用等问题作出进一步回应。

关于LiteLLM项目的 compromised(被攻破)事件,最初于上周曝光——当时研究人员发现与Y Combinator支持的某家初创公司相关的某个开源项目包中嵌入了恶意代码。尽管恶意软件的具体传播路径尚未完全明确,但初步分析表明,该漏洞可能源于对依赖库的不当管理或供应链环节中的信任链失效。


来源: TechCrunch AI

采集时间: 2026-04-01 23:18:28

AI大模型OpenAIAnthropic创业公司人工智能