<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

      【安全圈】AI 數(shù)據(jù)獨角獸遭黑客攻擊,一周內吃了 5 場官司,Meta 緊急暫停合作

      0
      分享至

      關鍵詞

      黑客

      據(jù)外媒 Business Insider 昨日報道,美國 AI 訓練數(shù)據(jù)平臺 Mercor 遭黑客攻擊,超過 4 萬人的個人信息因此泄露,一周內被多名承包商在美國多地提起至少五起訴訟,指控其未能妥善保護個人敏感信息。

      Meta 已于 4 月 4 日暫停與該公司的全部合作,恢復時間未定;OpenAI 同日稱其正在調查專有訓練數(shù)據(jù)是否受到波及。

      這起事件起源于 3 月 27 日一場針對開源工具 LiteLLM 的供應鏈攻擊,黑客組織 TeamPCP 通過植入惡意代碼,在線上存續(xù)約 40 分鐘內竊取受感染企業(yè)的云賬號密鑰、數(shù)據(jù)庫密碼及服務器訪問憑證。

      在 Mercor3 月 31 日確認泄露同日,另一個黑客組織 Lapsus$ 宣稱掌握 4TB 的 Mercor 數(shù)據(jù),包括源代碼、數(shù)據(jù)庫記錄和視頻資料,并在暗網(wǎng)上公開叫賣。


      在 Telegram 上掛牌出售的 Mercor 數(shù)據(jù)截圖

      Mercor 成立于 2023 年,其客戶涵蓋 Anthropic、OpenAI 及 Meta,主要招募醫(yī)學、法律、文學等領域的專家,為 AI 公司的模型訓練提供數(shù)據(jù)。該公司估值達 100 億美元(約合人民幣 686.8 億元)。

      此次泄露之所以令各家 AI 大廠緊張,不只是因為個人數(shù)據(jù)外泄,更是因為 Mercor 同時身處多家競爭對手的數(shù)據(jù)流水線之中,一旦數(shù)據(jù)選擇標準、標注規(guī)范、訓練策略等核心方法論細節(jié)被競爭對手獲取,各家公司耗費數(shù)年、數(shù)十億美元構筑的技術護城河將面臨威脅。

      事件發(fā)酵至今不足兩周,Mercor 已在美國多地收到五起訴訟。訴狀指控該公司網(wǎng)絡安全防護措施嚴重不達標。

      一、三位 22 歲創(chuàng)始人的百億帝國,在 AI 供應鏈安全的薄弱處被擊中

      Mercor 由布倫丹 · 福迪(Brendan Foody)、阿達什 · 海爾馬斯(Adarsh Hiremath)和蘇利亞 · 米達(Surya Midha)三人于 2023 年創(chuàng)立,三人均畢業(yè)于舊金山灣區(qū)貝拉明預科學院,曾是同一支辯論隊的隊友。


      Mercor 三位創(chuàng)始人阿達什 · 海爾馬斯(Adarsh Hiremath,左)、布倫丹 · 福迪(Brendan Foody,中)和蘇利亞 · 米達(Surya Midha,右)(圖源:Global Indian Times)

      2025 年 10 月,Mercor 完成由風險投資機構 Felicis Ventures 領投的 3.5 億美元(約合人民幣 24.038 億元)C 輪融資,估值達 100 億美元(約合人民幣 686.8 億元)。該公司三位創(chuàng)始人以 22 歲之齡同時躋身福布斯認定的全球最年輕的白手起家十億美元富翁行列。

      Mercor 的商業(yè)模式是做 AI 大廠與領域專家之間的橋梁,負責招募醫(yī)生、律師、科學家、記者等各類專業(yè)人士,為 AI 公司生產高度定制化的訓練數(shù)據(jù),每日結算額規(guī)模超百萬美元。

      Wired4 月 4 日報道揭示了一個內部代號為 "Chordus" 的 Meta 項目,目標是訓練 AI 模型利用多個網(wǎng)絡來源核實信息,而這個項目目前已因攻擊事件被迫暫停。

      正是因為處于這一節(jié)點,Mercor 的數(shù)據(jù)泄露后果格外棘手。多家機構共用同一家數(shù)據(jù)供應商,意味著一次攻擊就能同時觸及多家競爭企業(yè)的機密。

      The Next Web 指出,訓練數(shù)據(jù)集或許可以復制,但訓練方法論幾乎不可能,而后者正是這次泄露最令人擔憂的部分。

      二、40 分鐘的窗口期,一個開源工具撬動整個 AI 供應鏈

      這起攻擊的技術核心是 LiteLLM,一款用于將各類應用程序接入 AI 服務的開源 Python 庫,每月下載量約 9700 萬次,廣泛存在于全球約 36% 的云環(huán)境中。安全公司 Snyk 的數(shù)據(jù)顯示,LiteLLM 每天被下載數(shù)百萬次。


      LiteLLM 供應鏈攻擊技術流程圖(圖源:GitGuardian)

      3 月 27 日,攻擊者 TeamPCP 使用被盜的開發(fā)者憑證,向 Python 包索引(PyPI)發(fā)布了 LiteLLM 的兩個惡意版本(1.82.7 和 1.82.8),這兩個版本在被檢測發(fā)現(xiàn)、下架之前,在線上存續(xù)了約 40 分鐘。

      針對開源工具 LiteLLM 的供應鏈攻擊示意圖(圖源:Medium)

      然而這短短 40 分鐘足以讓大量企業(yè)下載并部署受感染的版本。安全研究人員將此次攻擊的源頭追溯至更早期針對安全工具 Trivy 的入侵,攻擊者 TeamPCP 通過攻破 Trivy,獲取了 LiteLLM 維護者的開發(fā)賬號憑證,再憑借這些憑證直接登錄 PyPI 發(fā)布了惡意版本。

      Mercor 在 3 月 31 日向內部員工發(fā)送的郵件中承認:" 近期發(fā)生了一起影響我們系統(tǒng)和全球數(shù)千家機構的安全事件。"

      該公司發(fā)言人海蒂 · 哈格伯格(Heidi Hagberg)告訴 TechCrunch,安全團隊已迅速采取措施遏制和修復事件,并引入第三方法證專家展開調查,但她拒絕就 Lapsus$ 的聲索或是否有客戶數(shù)據(jù)被實際竊取等具體問題作答。

      以社會工程和憑證盜竊著稱的老牌勒索黑客組織 Lapsus$,隨后在其泄露站點上公開聲稱已入侵 Mercor,并在暗網(wǎng)上掛出拍賣帖,聲稱持有 4TB 的 Mercor 數(shù)據(jù),包括逾 200GB 的數(shù)據(jù)庫、約 939GB 的源代碼、3TB 的視頻和驗證數(shù)據(jù),以及該公司 TailScale VPN 賬戶的全部數(shù)據(jù)。

      TechCrunch 發(fā)現(xiàn) Lapsus$ 發(fā)布的部分樣本,其中包含疑似來自 Mercor 內部 Slack 的數(shù)據(jù)、工單記錄,以及兩段據(jù)稱展示 Mercor AI 系統(tǒng)與承包商對話的視頻。

      三、Meta 無限期暫停合作,承包商突然失去收入來源

      據(jù) Wired 援引兩名知情人士,Meta 已暫停與 Mercor 的全部合作,且暫停期限不定。Meta 對此未有任何公開聲明。

      OpenAI 發(fā)言人告訴 Wired,OpenAI 正就其專有訓練數(shù)據(jù)在此次事件中可能遭泄露的情況展開調查,并強調此次事件不影響任何用戶數(shù)據(jù),OpenAI 目前也沒有暫停與 Mercor 合作的計劃。

      Anthropic 沒有就外界的采訪請求作出回應。谷歌同樣在評估此次泄露的波及范圍。

      這場合作暫停對 Mercor 旗下承包商造成了直接沖擊。據(jù) Wired 發(fā)現(xiàn)的內部通訊,參與 Meta 相關項目的承包商在暫停期間無法記錄工時,實際上已處于失業(yè)狀態(tài)。


      AI 訓練數(shù)據(jù)標注工作場景(圖源:Getty Images)

      Mercor 試圖將受影響的承包商調配至其他項目,但據(jù)知情人士透露,這些承包商起初甚至不知道合作被叫停的原因。

      法律層面的事態(tài)發(fā)展迅速。4 月 1 日,夏威夷瓦希阿瓦居民麗莎 · 吉爾(Lisa Gill)向美國加利福尼亞州北區(qū)聯(lián)邦地區(qū)法院提起集體訴訟,稱自己為處理此次泄露事件的后續(xù)問題耗費了大量時間,且面臨更高的身份盜竊風險。

      另一名承包商納蒂維亞 · 埃森(NaTivia Esson)也遞交了訴狀,她自稱于 2025 年 3 月至 2026 年 3 月間為 Mercor 工作,每次接單都需填寫含個人信息的 W-9 稅表,并 " 相信公司會采取合理措施保護這些信息 "。

      一周內,Mercor 共收到五起訴訟。其中一起還將 Berrie AI 和合規(guī)機構 Delve Technologies 一并列為被告,LiteLLM 由 AI 開發(fā)工具公司 Berrie AI 開發(fā),此前持有由自動化合規(guī)認證機構 Delve Technologies 出具的 SOC2 和 ISO 27001 安全認證,訴狀指控前者提供了存在安全漏洞的工具,后者出具了不實的安全認證背書。

      上個月,Delve 曾公開否認一篇匿名 Substack 文章中關于其協(xié)助偽造合規(guī)、安排虛假安全審計的指控。

      根據(jù)法律研究機構 Cornerstone Research 對 2018 年至 2021 年間數(shù)據(jù)泄露和解案例的統(tǒng)計,此類案件賠償金額通常在每位集體成員 1 至 5 美元(約合人民幣 6.87 至 34.3 元)之間,有記錄經(jīng)濟損失的受害者有時可獲更多賠償。

      結語:AI 數(shù)據(jù)外包暗藏結構性風險,一次攻擊影響多家頂級實驗室的護城河

      目前,案件調查仍在進行,訴訟尚處早期階段。這場針對 Mercor 的攻擊暴露出 AI 產業(yè)一個結構性盲點。當多家頂級 AI 實驗室將敏感的訓練工作外包給同一家供應商時,這家供應商自身的安全漏洞就成了整個行業(yè)的共同風險暴露點。

      安全公司 Recorded Future 的勒索軟件分析師艾倫 · 利斯卡(Allan Liska)說,攻擊者 TeamPCP 的動機明確是金錢驅動,并已公開表示將與勒索軟件和勒索團伙合作,針對受影響企業(yè)發(fā)起規(guī)?;簟O啾?2023 年 Cl0p 組織利用 MOVEit 漏洞一次性影響近 1 億人的案例,AI 訓練數(shù)據(jù)領域的供應鏈攻擊在商業(yè)損害維度上各有不同。


      安全圈


      網(wǎng)羅圈內熱點 專注網(wǎng)絡安全

      實時資訊一手掌握!

      好看你就分享 有用就點個贊

      支持「安全圈」就點個三連吧!

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      新加坡已經(jīng)成功預測中美沖突,一旦爆發(fā),美稱中國不能攻打美本土

      新加坡已經(jīng)成功預測中美沖突,一旦爆發(fā),美稱中國不能攻打美本土

      起喜電影
      2026-04-16 01:05:59
      人民日報聯(lián)合工信部緊急預警:全體iPhone用戶,請立刻升級系統(tǒng)!

      人民日報聯(lián)合工信部緊急預警:全體iPhone用戶,請立刻升級系統(tǒng)!

      小柱解說游戲
      2026-04-19 20:52:59
      長沙火了!全球最大零食店開業(yè)3天就被擠停售,背后真相曝光

      長沙火了!全球最大零食店開業(yè)3天就被擠停售,背后真相曝光

      西昆侖Bruce
      2026-04-19 19:52:58
      負債60億!年銷8.4萬臺豪車的百億巨頭破產,浙商大佬全被套牢

      負債60億!年銷8.4萬臺豪車的百億巨頭破產,浙商大佬全被套牢

      青眼財經(jīng)
      2026-04-16 22:01:48
      皇馬啟動穆帥回歸談判!老佛爺約見門德斯,5月28日定最終結果

      皇馬啟動穆帥回歸談判!老佛爺約見門德斯,5月28日定最終結果

      佳佳說奇事故事
      2026-04-18 21:16:18
      正大光明官宣!中國艦艇編隊過航橫當水道

      正大光明官宣!中國艦艇編隊過航橫當水道

      武器縱論
      2026-04-19 21:56:32
      多納魯馬快哭了!爭冠天王山超巨失誤,奪冠27天后“致敬”凱帕

      多納魯馬快哭了!爭冠天王山超巨失誤,奪冠27天后“致敬”凱帕

      奧拜爾
      2026-04-20 00:11:14
      烏度卡:杜蘭特訓練時不慎與隊友膝蓋相撞,導致髕腱區(qū)域受傷

      烏度卡:杜蘭特訓練時不慎與隊友膝蓋相撞,導致髕腱區(qū)域受傷

      懂球帝
      2026-04-19 08:20:27
      摸景甜胸側,抱李雪琴胳膊,31歲的他綜藝翻車,為何如此沒分寸感

      摸景甜胸側,抱李雪琴胳膊,31歲的他綜藝翻車,為何如此沒分寸感

      草莓解說體育
      2026-04-15 04:23:51
      男子爬上泰山“五岳獨尊”石刻拍照,景區(qū):將核查其身份進行處理

      男子爬上泰山“五岳獨尊”石刻拍照,景區(qū):將核查其身份進行處理

      揚子晚報
      2026-04-17 12:09:40
      輸給湖人后,火箭揪出最大“水貨”!杰倫-格林離隊真的太冤了

      輸給湖人后,火箭揪出最大“水貨”!杰倫-格林離隊真的太冤了

      兵哥籃球故事
      2026-04-19 15:21:32
      普京訪華行程敲定,特朗普已下命令,中國向全球通告,無懼美國

      普京訪華行程敲定,特朗普已下命令,中國向全球通告,無懼美國

      卷史
      2026-04-19 11:41:35
      為了留住非洲最后一根救命稻草,賴清德拼了!結果大陸早布好了局

      為了留住非洲最后一根救命稻草,賴清德拼了!結果大陸早布好了局

      軒逸阿II
      2026-04-20 01:05:31
      113-102!尼克斯開門紅,唐斯爆發(fā)哈特立功系列賽或變天

      113-102!尼克斯開門紅,唐斯爆發(fā)哈特立功系列賽或變天

      愛情畢業(yè)了
      2026-04-20 00:04:17
      廣西欽州一女子后悔砌墻,多次舉報自己違建,當事人:70多歲了上下樓吃力,想在樓后加裝電梯,但因左右建了墻,根本無法施工

      廣西欽州一女子后悔砌墻,多次舉報自己違建,當事人:70多歲了上下樓吃力,想在樓后加裝電梯,但因左右建了墻,根本無法施工

      觀威海
      2026-04-19 14:28:11
      網(wǎng)友稱山西一酒店回訪電話暴露其行程致家庭破碎,酒店回應:正常回訪,但電話沒接通

      網(wǎng)友稱山西一酒店回訪電話暴露其行程致家庭破碎,酒店回應:正?;卦L,但電話沒接通

      瀟湘晨報
      2026-04-18 22:04:11
      河南三地被曝巨額數(shù)據(jù)造假后續(xù)!河南問責25人

      河南三地被曝巨額數(shù)據(jù)造假后續(xù)!河南問責25人

      看看新聞Knews
      2026-04-19 20:40:06
      深大一口氣停招26個專業(yè),這些“坑”你還在踩嗎?

      深大一口氣停招26個專業(yè),這些“坑”你還在踩嗎?

      牛鍋巴小釩
      2026-04-17 13:18:03
      教育部剛通知!9月起上學新規(guī)全覆蓋,普通家庭孩子上學迎公平

      教育部剛通知!9月起上學新規(guī)全覆蓋,普通家庭孩子上學迎公平

      復轉這些年
      2026-04-18 11:43:46
      李想怒噴日產的背后,藏著“增程帝國”崩塌的無能為力

      李想怒噴日產的背后,藏著“增程帝國”崩塌的無能為力

      少數(shù)派報告Report
      2026-04-19 09:17:16
      2026-04-20 02:23:00
      安全圈
      安全圈
      國內首家大安全概念新媒體
      6562文章數(shù) 4688關注度
      往期回顧 全部

      科技要聞

      50分26秒破人類紀錄!300臺機器人狂飆半馬

      頭條要聞

      半年下沉22厘米 女子家中坐擁價值上億別墅卻沒法住人

      頭條要聞

      半年下沉22厘米 女子家中坐擁價值上億別墅卻沒法住人

      體育要聞

      湖人1比0火箭:老詹比烏度卡像教練

      娛樂要聞

      何潤東漲粉百萬!內娛隔空掀桌第一人

      財經(jīng)要聞

      華誼兄弟,8年虧光85億

      汽車要聞

      29分鐘大定破萬 極氪8X為什么這么多人買?

      態(tài)度原創(chuàng)

      家居
      房產
      時尚
      本地
      健康

      家居要聞

      法式線條 時光靜淌

      房產要聞

      官宣簽約最強城更!海口樓市,突然殺入神秘房企!

      裝修“精神角落”,就是這么上癮

      本地新聞

      12噸巧克力有難,全網(wǎng)化身超級偵探添亂

      干細胞抗衰4大誤區(qū),90%的人都中招

      無障礙瀏覽 進入關懷版