<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      幫OpenAI和Anthropic訓練AI的公司被黑,4TB數據正在暗網上被拍賣

      0
      分享至

      Anthropic 的 Claude Code 源代碼泄漏事件余波未平,另一場事故又接踵而至了。

      但 Claude Code 事故純屬自己人手滑,雖然尷尬,好歹沒有外部攻擊者介入。而這次的主角 Mercor 就沒這么幸運了,它遭遇了一場由黑客組織精心策劃的多層供應鏈攻擊。攻擊者沿著軟件依賴關系的信任鏈條一路向下,從開源安全工具打到 AI 基礎設施,再打進企業內網,最終把這家估值 100 億美元、為 OpenAI 和 Anthropic 等頭部實驗室提供數據標注服務的獨角獸翻了個底朝天。

      4 月 1 日,Mercor 在社交媒體發布聲明,確認自己是 LiteLLM 供應鏈攻擊事件中“數千家受影響企業之一”,表示安全團隊已迅速介入遏制和修復,并聘請了第三方取證專家展開調查。


      圖丨相關推文(來源:X)

      但 Lapsus$ 這邊已經開始叫賣了。這個臭名昭著的黑客組織在暗網泄密站點上聲稱對此次攻擊負責,掛出了一場“實時拍賣”:4TB 數據,價高者得。

      據 Cybernews 和 TechCrunch 等媒體的梳理,Lapsus$ 聲稱通過 Mercor 的 Tailscale VPN 竊取了全部數據,其中包括 939GB 的平臺源代碼、一個超過 211GB 的用戶數據庫,以及約 3TB 的存儲桶內容,里面裝著大量視頻面試錄像和身份驗證材料,包括承包商的護照掃描件和證件照。

      TechCrunch 審查了 Lapsus$ 公開的部分樣本,發現其中包含 Slack 通訊記錄、工單系統數據,以及兩段據稱展示 Mercor AI 系統與承包商對話的視頻。


      圖丨被拍賣的數據(來源:X)

      Mercor 發言人 Heidi Hagberg 拒絕回答后續問題,包括此事是否與 Lapsus$ 的聲明有關,以及客戶或承包商數據是否已被訪問、外泄或濫用。社交媒體上流傳的更多泄漏樣本還出現了疑似 Mercor 客戶的內部代號:Amazon、Athena、Aphrodite、Meta、Apple。其中 Athena 和 Aphrodite 被認為是某些客戶的項目代號。如果屬實,泄漏范圍可能遠不止 Mercor 自身。

      從目前的公開信息來看,Mercor 并不是被 Lapsus $ 直接入侵的,這起事件的源頭要追溯到一場規模大得多的級聯式供應鏈攻擊。

      3 月 19 日,開源漏洞掃描工具 Trivy(由 Aqua Security 維護)的 CI/CD 流水線被一個名為 TeamPCP 的黑客組織攻破。攻擊者利用此前一次安全事件中未完全輪換的憑證,劫持了 Trivy GitHub Actions 中 76 個版本標簽,把受信任的版本引用悄悄指向了惡意提交。

      植入的 payload 是一個信息竊取器,能從構建環境中收割環境變量、云憑證、SSH 密鑰等敏感信息,加密后外傳到攻擊者控制的服務器。由于正常的 Trivy 掃描仍然會在惡意代碼執行后照常運行,很多用戶看到的是正常輸出,根本察覺不到憑證已經被偷走了。

      3 月 23 日,TeamPCP 用同樣的手法攻破了 Checkmarx 的 KICS 代碼掃描工具。3 月 24 日,攻擊蔓延到 LiteLLM,這是一個極其流行的開源 LLM API 代理庫,為開發者提供統一接口來調用 OpenAI、Anthropic、Bedrock 等 100 多個大模型服務。

      TeamPCP 利用從 Trivy 攻擊中竊取的 CI/CD 憑證,直接在 PyPI 上發布了被投毒的 LiteLLM 1.82.7 和 1.82.8 版本。惡意包上線約 40 分鐘后被 PyPI 安全團隊隔離,但這 40 分鐘已經足夠。

      LiteLLM 每月有近 1 億次下載量。任何在那個窗口期通過 pip 安裝或更新了 LiteLLM 且未鎖定版本的項目,都可能中招。ReversingLabs 的分析指出,LiteLLM 作為 AI 基礎設施的通用代理層,天然集中管理著大量 API 密鑰和云憑證,一旦被攻破就成了理想的感染中樞。

      Wiz 的安全研究人員表示,他們觀察到被竊憑證“被迅速驗證并用于探索受害者環境、外泄更多數據”。而在協作層面,事情還在升級:據 Palo Alto Networks 旗下 Unit 42 的分析,TeamPCP 目前正與 Lapsus $ 以及勒索軟件團伙 CipherForce、Vect 合作,共同泄漏數據并實施敲詐。TeamPCP 甚至聲稱將向數十萬用戶發送邀請,讓盡可能多的人加入對受害企業的勒索行列。

      Mercor 是第一家公開確認受此輪攻擊影響的下游企業,但幾乎可以確定不會是最后一家。在上周的 RSA 大會上,Google 旗下 Mandiant 的咨詢 CTO Charles Carmakal 對記者表示,Mandiant 已知超過 1,000 個 SaaS 環境正在“積極應對”TeamPCP 供應鏈攻擊的連鎖影響。

      他說這 1,000 多個下游受害者的數字,可能還會再擴大 500、1,000,甚至 10,000,“我們知道這些攻擊者正在與其他多個團伙合作。”威脅情報組織 vx-underground 的估計數據竊賊已經從約 50 萬臺機器上外泄了數據和密鑰。

      Cisco 也沒能置身事外。有報道稱 TeamPCP 通過 Trivy 攻擊中竊取的憑證入侵了 Cisco 的內部開發環境并竊取了源代碼,Cisco 隨后對 The Register 表示已“意識到正在影響整個行業的 Trivy 供應鏈問題”,并“迅速啟動了評估”。但 Cisco 兩次拒絕回答一個直接問題:是否有任何 Cisco 系統被攻擊者訪問過?

      回看整個攻擊鏈,DreamFactory CTO Kevin McGahey 概括稱:TeamPCP 執行的是一場“從安全工具到 AI 基礎設施的系統性升級攻擊”。先攻陷安全掃描器,這類工具在 CI/CD 流水線中以高權限運行,組織對其有著隱性的充分信任;收割憑證;再用這些憑證去投毒下游的 AI 基礎設施。Trivy 是安全工具,LiteLLM 是 AI 代理層,Mercor 是終端企業,攻擊者沿著依賴關系的信任鏈條逐層突破,每一步都在利用上一步拿到的憑證。

      對 Mercor 來說,泄漏的后果可能相當持久。超過 3 萬名承包商的身份驗證資料可能已經暴露,視頻面試中錄制的面部表情、聲音和行為信號是沒法像密碼一樣重置的生物特征數據。已經有律所宣布正在調查針對 Mercor 的集體訴訟。

      而對于那些同樣依賴 LiteLLM 的企業來說,緊急安全審計恐怕才剛剛開始。攻擊窗口雖然只有 40 分鐘,但通過傳遞性依賴擴散出去的感染面到底有多大,目前仍然未知。



      參考資料:

      1.https://www.theregister.com/2026/04/02/mercor_supply_chain_attack/

      2.https://x.com/AlvieriD/status/2038779690295378004

      運營/排版:何晨龍

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      黃燦燦自曝為了防止《浪姐》惡意剪輯,每天都會梳不一樣的頭發

      黃燦燦自曝為了防止《浪姐》惡意剪輯,每天都會梳不一樣的頭發

      韓小娛
      2026-04-13 16:42:00
      孕婦因吃水果被罵終止妊娠后續:丈夫崩潰砸家,拉父母施壓曝內情

      孕婦因吃水果被罵終止妊娠后續:丈夫崩潰砸家,拉父母施壓曝內情

      奇思妙想草葉君
      2026-04-14 21:40:55
      許家印當庭認罪,家族還有多少資產沒追回?

      許家印當庭認罪,家族還有多少資產沒追回?

      鳳凰網財經
      2026-04-14 12:59:36
      營收7000億,利潤才1個億:世界銅王的窟窿,比恒大的還深

      營收7000億,利潤才1個億:世界銅王的窟窿,比恒大的還深

      財經保探長
      2026-04-12 15:20:05
      被扔燃燒瓶后,凌晨再遭槍擊!知名巨頭CEO在美高檔社區住宅48小時內連續遭襲,其中一名嫌疑人稱:人工智能將導致人類“即將滅絕”

      被扔燃燒瓶后,凌晨再遭槍擊!知名巨頭CEO在美高檔社區住宅48小時內連續遭襲,其中一名嫌疑人稱:人工智能將導致人類“即將滅絕”

      每日經濟新聞
      2026-04-14 20:48:49
      季報利好!5家固態電池龍頭一季報最高增32100%,高毅已重倉前三

      季報利好!5家固態電池龍頭一季報最高增32100%,高毅已重倉前三

      長風價值掘金
      2026-04-14 15:40:44
      創WCBA總決賽歷史最大分差!四川女籃34分狂勝山西 李緣13+13

      創WCBA總決賽歷史最大分差!四川女籃34分狂勝山西 李緣13+13

      醉臥浮生
      2026-04-14 21:07:13
      43歲英超名帥官宣離任 率隊客勝阿森納+12輪不敗 2大豪門或成下家

      43歲英超名帥官宣離任 率隊客勝阿森納+12輪不敗 2大豪門或成下家

      我愛英超
      2026-04-14 21:49:43
      記者:知情人士透露張涵泊改名為李沂澤,家庭變故帶來的改名行為

      記者:知情人士透露張涵泊改名為李沂澤,家庭變故帶來的改名行為

      狼叔評論
      2026-04-14 21:20:16
      毛新宇少將最新現身,已經晉升16年,何時能擔任中將或上將?

      毛新宇少將最新現身,已經晉升16年,何時能擔任中將或上將?

      李昕言溫度空間
      2026-04-14 21:19:17
      司馬南的綠卡和胡錫進的沃爾沃

      司馬南的綠卡和胡錫進的沃爾沃

      關爾東
      2026-04-14 19:15:14
      90歲李少芬入選籃球名人堂,90歲丈夫鐘南山為她穿禮服,兩人都堅持運動

      90歲李少芬入選籃球名人堂,90歲丈夫鐘南山為她穿禮服,兩人都堅持運動

      上觀新聞
      2026-04-14 23:04:10
      關系徹底藏不住?迪麗熱巴梁朝偉高調官宣喜訊,劉嘉玲反應引熱議

      關系徹底藏不住?迪麗熱巴梁朝偉高調官宣喜訊,劉嘉玲反應引熱議

      觀察者海風
      2026-04-14 14:36:31
      人形機器人的風還在吹,但半數機器人公司倒下了,泡沫破滅太快了

      人形機器人的風還在吹,但半數機器人公司倒下了,泡沫破滅太快了

      柏銘銳談
      2026-04-13 22:52:50
      5月1日起反腐新規正式落地!普通人送禮、幫忙、牽線全踩紅線

      5月1日起反腐新規正式落地!普通人送禮、幫忙、牽線全踩紅線

      最新聲音
      2026-04-13 21:34:22
      人民的名義:高小琴出獄后重返孤鷹嶺,從石縫里摸出了一個U盤

      人民的名義:高小琴出獄后重返孤鷹嶺,從石縫里摸出了一個U盤

      清茶淺談
      2026-03-08 00:50:03
      字母哥:我的錢已經夠多了,簽不簽頂薪只影響我重重孫子那輩

      字母哥:我的錢已經夠多了,簽不簽頂薪只影響我重重孫子那輩

      懂球帝
      2026-04-14 09:21:11
      46天損失2700億,伊朗扛不住?中東5國收通知,必須賠償戰爭損失

      46天損失2700億,伊朗扛不住?中東5國收通知,必須賠償戰爭損失

      頭條爆料007
      2026-04-14 19:06:45
      細扒許家印550億凍結資產:信托被擊穿,勞斯萊斯、私人飛機被接管

      細扒許家印550億凍結資產:信托被擊穿,勞斯萊斯、私人飛機被接管

      網易新聞出品
      2026-04-14 21:40:13
      金正恩表態了!

      金正恩表態了!

      西樓飲月
      2026-04-14 21:36:14
      2026-04-15 01:43:00
      DeepTech深科技 incentive-icons
      DeepTech深科技
      麻省理工科技評論獨家合作
      16576文章數 514873關注度
      往期回顧 全部

      科技要聞

      離職同事"煉化"成AI?這屆公司不需要活人了

      頭條要聞

      54歲班主任帶15歲女孩到賓館開房猥褻:將她壓到床上

      頭條要聞

      54歲班主任帶15歲女孩到賓館開房猥褻:將她壓到床上

      體育要聞

      帶出中超最大黑馬!他讓球迷們“排隊道歉”

      娛樂要聞

      網曝鐘麗緹代孕要了個男孩 備孕近10年

      財經要聞

      許家印認罪,他和恒大還有多少欠債?

      汽車要聞

      售12.99萬起/續航2000km 風云T9L上市

      態度原創

      健康
      教育
      旅游
      數碼
      公開課

      干細胞抗衰4大誤區,90%的人都中招

      教育要聞

      他們眼里的光被點燃!中華中學首屆南大班學習成果匯報

      旅游要聞

      千城百縣看中國·賞花季|北京順義:又見梨花 歲歲年年

      數碼要聞

      三款小平板扎堆發布!紅魔、紅米、OPPO,誰會是大家的菜?

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版