国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

AI數(shù)據(jù)獨(dú)角獸遭黑客攻擊,一周內(nèi)吃了5場官司,Meta緊急暫停合作

0
分享至


智東西
編譯 陳佳
編輯 程茜

智東西4月9日消息,據(jù)外媒Business Insider昨日報道,美國AI訓(xùn)練數(shù)據(jù)平臺Mercor遭黑客攻擊,超過4萬人的個人信息因此泄露,一周內(nèi)被多名承包商在美國多地提起至少五起訴訟,指控其未能妥善保護(hù)個人敏感信息。

Meta已于4月4日暫停與該公司的全部合作,恢復(fù)時間未定;OpenAI同日稱其正在調(diào)查專有訓(xùn)練數(shù)據(jù)是否受到波及。

這起事件起源于3月27日一場針對開源工具LiteLLM的供應(yīng)鏈攻擊,黑客組織TeamPCP通過植入惡意代碼,在線上存續(xù)約40分鐘內(nèi)竊取受感染企業(yè)的云賬號密鑰、數(shù)據(jù)庫密碼及服務(wù)器訪問憑證。

在Mercor3月31日確認(rèn)泄露同日,另一個黑客組織Lapsus$宣稱掌握4TB的Mercor數(shù)據(jù),包括源代碼、數(shù)據(jù)庫記錄和視頻資料,并在暗網(wǎng)上公開叫賣。


▲在Telegram上掛牌出售的Mercor數(shù)據(jù)截圖

Mercor成立于2023年,其客戶涵蓋Anthropic、OpenAI及Meta,主要招募醫(yī)學(xué)、法律、文學(xué)等領(lǐng)域的專家,為AI公司的模型訓(xùn)練提供數(shù)據(jù)。該公司估值達(dá)100億美元(約合人民幣686.8億元)。

此次泄露之所以令各家AI大廠緊張,不只是因?yàn)閭€人數(shù)據(jù)外泄,更是因?yàn)镸ercor同時身處多家競爭對手的數(shù)據(jù)流水線之中,一旦數(shù)據(jù)選擇標(biāo)準(zhǔn)、標(biāo)注規(guī)范、訓(xùn)練策略等核心方法論細(xì)節(jié)被競爭對手獲取,各家公司耗費(fèi)數(shù)年、數(shù)十億美元構(gòu)筑的技術(shù)護(hù)城河將面臨威脅。

事件發(fā)酵至今不足兩周,Mercor已在美國多地收到五起訴訟。訴狀指控該公司網(wǎng)絡(luò)安全防護(hù)措施嚴(yán)重不達(dá)標(biāo)。

一、三位22歲創(chuàng)始人的百億帝國,在AI供應(yīng)鏈安全的薄弱處被擊中

Mercor由布倫丹·福迪(Brendan Foody)、阿達(dá)什·海爾馬斯(Adarsh Hiremath)和蘇利亞·米達(dá)(Surya Midha)三人于2023年創(chuàng)立,三人均畢業(yè)于舊金山灣區(qū)貝拉明預(yù)科學(xué)院,曾是同一支辯論隊的隊友。


▲Mercor三位創(chuàng)始人阿達(dá)什·海爾馬斯(Adarsh Hiremath,左)、布倫丹·福迪(Brendan Foody,中)和蘇利亞·米達(dá)(Surya Midha,右)(圖源:Global Indian Times)

2025年10月,Mercor完成由風(fēng)險投資機(jī)構(gòu)Felicis Ventures領(lǐng)投的3.5億美元(約合人民幣24.038億元)C輪融資,估值達(dá)100億美元(約合人民幣686.8億元)。該公司三位創(chuàng)始人以22歲之齡同時躋身福布斯認(rèn)定的全球最年輕的白手起家十億美元富翁行列。

Mercor的商業(yè)模式是做AI大廠與領(lǐng)域?qū)<抑g的橋梁,負(fù)責(zé)招募醫(yī)生、律師、科學(xué)家、記者等各類專業(yè)人士,為AI公司生產(chǎn)高度定制化的訓(xùn)練數(shù)據(jù),每日結(jié)算額規(guī)模超百萬美元。

Wired4月4日報道揭示了一個內(nèi)部代號為“Chordus”的Meta項目,目標(biāo)是訓(xùn)練AI模型利用多個網(wǎng)絡(luò)來源核實(shí)信息,而這個項目目前已因攻擊事件被迫暫停。

正是因?yàn)樘幱谶@一節(jié)點(diǎn),Mercor的數(shù)據(jù)泄露后果格外棘手。多家機(jī)構(gòu)共用同一家數(shù)據(jù)供應(yīng)商,意味著一次攻擊就能同時觸及多家競爭企業(yè)的機(jī)密。

The Next Web指出,訓(xùn)練數(shù)據(jù)集或許可以復(fù)制,但訓(xùn)練方法論幾乎不可能,而后者正是這次泄露最令人擔(dān)憂的部分。

二、40分鐘的窗口期,一個開源工具撬動整個AI供應(yīng)鏈

這起攻擊的技術(shù)核心是LiteLLM,一款用于將各類應(yīng)用程序接入AI服務(wù)的開源Python庫,每月下載量約9700萬次,廣泛存在于全球約36%的云環(huán)境中。安全公司Snyk的數(shù)據(jù)顯示,LiteLLM每天被下載數(shù)百萬次。


▲LiteLLM供應(yīng)鏈攻擊技術(shù)流程圖(圖源:GitGuardian)

3月27日,攻擊者TeamPCP使用被盜的開發(fā)者憑證,向Python包索引(PyPI)發(fā)布了LiteLLM的兩個惡意版本(1.82.7和1.82.8),這兩個版本在被檢測發(fā)現(xiàn)、下架之前,在線上存續(xù)了約40分鐘。


▲針對開源工具LiteLLM的供應(yīng)鏈攻擊示意圖(圖源:Medium)

然而這短短40分鐘足以讓大量企業(yè)下載并部署受感染的版本。安全研究人員將此次攻擊的源頭追溯至更早期針對安全工具Trivy的入侵,攻擊者TeamPCP通過攻破Trivy,獲取了LiteLLM維護(hù)者的開發(fā)賬號憑證,再憑借這些憑證直接登錄PyPI發(fā)布了惡意版本。

Mercor在3月31日向內(nèi)部員工發(fā)送的郵件中承認(rèn):“近期發(fā)生了一起影響我們系統(tǒng)和全球數(shù)千家機(jī)構(gòu)的安全事件?!?/p>

該公司發(fā)言人海蒂·哈格伯格(Heidi Hagberg)告訴TechCrunch,安全團(tuán)隊已迅速采取措施遏制和修復(fù)事件,并引入第三方法證專家展開調(diào)查,但她拒絕就Lapsus$的聲索或是否有客戶數(shù)據(jù)被實(shí)際竊取等具體問題作答。

以社會工程和憑證盜竊著稱的老牌勒索黑客組織Lapsus$,隨后在其泄露站點(diǎn)上公開聲稱已入侵Mercor,并在暗網(wǎng)上掛出拍賣帖,聲稱持有4TB的Mercor數(shù)據(jù),包括逾200GB的數(shù)據(jù)庫、約939GB的源代碼、3TB的視頻和驗(yàn)證數(shù)據(jù),以及該公司TailScale VPN賬戶的全部數(shù)據(jù)。

TechCrunch發(fā)現(xiàn)Lapsus$發(fā)布的部分樣本,其中包含疑似來自Mercor內(nèi)部Slack的數(shù)據(jù)、工單記錄,以及兩段據(jù)稱展示Mercor AI系統(tǒng)與承包商對話的視頻。

三、Meta無限期暫停合作,承包商突然失去收入來源

據(jù)Wired援引兩名知情人士,Meta已暫停與Mercor的全部合作,且暫停期限不定。Meta對此未有任何公開聲明。

OpenAI發(fā)言人告訴Wired,OpenAI正就其專有訓(xùn)練數(shù)據(jù)在此次事件中可能遭泄露的情況展開調(diào)查,并強(qiáng)調(diào)此次事件不影響任何用戶數(shù)據(jù),OpenAI目前也沒有暫停與Mercor合作的計劃。

Anthropic沒有就外界的采訪請求作出回應(yīng)。谷歌同樣在評估此次泄露的波及范圍。

這場合作暫停對Mercor旗下承包商造成了直接沖擊。據(jù)Wired發(fā)現(xiàn)的內(nèi)部通訊,參與Meta相關(guān)項目的承包商在暫停期間無法記錄工時,實(shí)際上已處于失業(yè)狀態(tài)。


▲AI訓(xùn)練數(shù)據(jù)標(biāo)注工作場景(圖源:Getty Images)

Mercor試圖將受影響的承包商調(diào)配至其他項目,但據(jù)知情人士透露,這些承包商起初甚至不知道合作被叫停的原因。

法律層面的事態(tài)發(fā)展迅速。4月1日,夏威夷瓦希阿瓦居民麗莎·吉爾(Lisa Gill)向美國加利福尼亞州北區(qū)聯(lián)邦地區(qū)法院提起集體訴訟,稱自己為處理此次泄露事件的后續(xù)問題耗費(fèi)了大量時間,且面臨更高的身份盜竊風(fēng)險。

另一名承包商納蒂維亞·埃森(NaTivia Esson)也遞交了訴狀,她自稱于2025年3月至2026年3月間為Mercor工作,每次接單都需填寫含個人信息的W-9稅表,并“相信公司會采取合理措施保護(hù)這些信息”。

一周內(nèi),Mercor共收到五起訴訟。其中一起還將Berrie AI和合規(guī)機(jī)構(gòu)Delve Technologies一并列為被告,LiteLLM由AI開發(fā)工具公司Berrie AI開發(fā),此前持有由自動化合規(guī)認(rèn)證機(jī)構(gòu)Delve Technologies出具的SOC2和ISO 27001安全認(rèn)證,訴狀指控前者提供了存在安全漏洞的工具,后者出具了不實(shí)的安全認(rèn)證背書。

上個月,Delve曾公開否認(rèn)一篇匿名Substack文章中關(guān)于其協(xié)助偽造合規(guī)、安排虛假安全審計的指控。

根據(jù)法律研究機(jī)構(gòu)Cornerstone Research對2018年至2021年間數(shù)據(jù)泄露和解案例的統(tǒng)計,此類案件賠償金額通常在每位集體成員1至5美元(約合人民幣6.87至34.3元)之間,有記錄經(jīng)濟(jì)損失的受害者有時可獲更多賠償。

結(jié)語:AI數(shù)據(jù)外包暗藏結(jié)構(gòu)性風(fēng)險,一次攻擊影響多家頂級實(shí)驗(yàn)室的護(hù)城河

目前,案件調(diào)查仍在進(jìn)行,訴訟尚處早期階段。這場針對Mercor的攻擊暴露出AI產(chǎn)業(yè)一個結(jié)構(gòu)性盲點(diǎn)。當(dāng)多家頂級AI實(shí)驗(yàn)室將敏感的訓(xùn)練工作外包給同一家供應(yīng)商時,這家供應(yīng)商自身的安全漏洞就成了整個行業(yè)的共同風(fēng)險暴露點(diǎn)。

安全公司Recorded Future的勒索軟件分析師艾倫·利斯卡(Allan Liska)說,攻擊者TeamPCP的動機(jī)明確是金錢驅(qū)動,并已公開表示將與勒索軟件和勒索團(tuán)伙合作,針對受影響企業(yè)發(fā)起規(guī)模化攻擊。相比2023年Cl0p組織利用MOVEit漏洞一次性影響近1億人的案例,AI訓(xùn)練數(shù)據(jù)領(lǐng)域的供應(yīng)鏈攻擊在商業(yè)損害維度上各有不同。

來源:Business Insider、TechCrunch、Fortune、The Next Web、Wired

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
劉寧王凱會見富士康科技集團(tuán)董事長劉揚(yáng)偉

劉寧王凱會見富士康科技集團(tuán)董事長劉揚(yáng)偉

法治中原
2026-04-08 20:35:28
蔣介石孫子召開發(fā)布會,提出“兩蔣”移靈大陸,2句話讓世人唏噓

蔣介石孫子召開發(fā)布會,提出“兩蔣”移靈大陸,2句話讓世人唏噓

老謝談史
2026-03-18 18:33:35
不堪入目,網(wǎng)傳全紅嬋被辱罵群聊記錄被曝光

不堪入目,網(wǎng)傳全紅嬋被辱罵群聊記錄被曝光

懂球帝
2026-04-08 14:13:08
特別巨大是多大

特別巨大是多大

言立方
2026-04-07 12:02:41
有趣的醫(yī)學(xué)案例:直腸射精!

有趣的醫(yī)學(xué)案例:直腸射精!

黯泉
2026-04-07 21:58:25
王寶強(qiáng)和女友開京牌大G到青島,馮清人高馬大,襯得寶強(qiáng)像小嬌夫

王寶強(qiáng)和女友開京牌大G到青島,馮清人高馬大,襯得寶強(qiáng)像小嬌夫

八怪娛
2026-04-07 15:02:12
國臺辦果然沒看錯,鄭麗文真面目被徹底揭露!小算盤到此為止了

國臺辦果然沒看錯,鄭麗文真面目被徹底揭露!小算盤到此為止了

比利
2026-01-23 12:41:53
國民黨在臺灣島內(nèi)干不過民進(jìn)黨,來大陸拜謁中山陵又能怎么樣呢?

國民黨在臺灣島內(nèi)干不過民進(jìn)黨,來大陸拜謁中山陵又能怎么樣呢?

江南明月照吳鉤
2026-04-09 09:31:06
孫中山遺體,為何從開始的永久保存供人瞻仰,轉(zhuǎn)變?yōu)榛炷练夤?>
    </a>
        <h3>
      <a href=云霄紀(jì)史觀
2026-03-31 16:47:50
本質(zhì)是肉體吸引,跟精神或者靈魂沒有半點(diǎn)關(guān)系

本質(zhì)是肉體吸引,跟精神或者靈魂沒有半點(diǎn)關(guān)系

加油丁小文
2026-04-07 14:30:06
鄭麗文訪陸安保規(guī)格特別高!現(xiàn)場特勤嚴(yán)陣以待,此行分量很重

鄭麗文訪陸安保規(guī)格特別高!現(xiàn)場特勤嚴(yán)陣以待,此行分量很重

魔都姐姐雜談
2026-04-08 22:28:51
一場晚宴改變島內(nèi)風(fēng)向,鄭麗文勇敢表態(tài)獲欣賞,蕭旭岑被集體心疼

一場晚宴改變島內(nèi)風(fēng)向,鄭麗文勇敢表態(tài)獲欣賞,蕭旭岑被集體心疼

哄動一時啊
2026-04-08 17:23:03
鄭麗文書法爭議:她的字真的不是自己寫的嗎?

鄭麗文書法爭議:她的字真的不是自己寫的嗎?

書畫相約
2026-04-08 08:19:04
王思聰女友懶懶 簡直就是一個行走的芭比布娃娃,幼態(tài)型美女天花板

王思聰女友懶懶 簡直就是一個行走的芭比布娃娃,幼態(tài)型美女天花板

鄉(xiāng)野小珥
2026-04-09 06:20:53
NBA薪資專家爆料:湖人或交易里夫斯,換來東契奇的空接搭檔

NBA薪資專家爆料:湖人或交易里夫斯,換來東契奇的空接搭檔

夜白侃球
2026-04-09 10:59:27
2-0!亞馬爾被凍結(jié),小蜘蛛世界波,馬競終結(jié)魔咒,巴薩命懸一線

2-0!亞馬爾被凍結(jié),小蜘蛛世界波,馬競終結(jié)魔咒,巴薩命懸一線

我的護(hù)球最獨(dú)特
2026-04-09 05:01:50
天啊!看到1987年春晚觀眾席的遲重瑞,才懂陳麗華為啥一見鐘情

天啊!看到1987年春晚觀眾席的遲重瑞,才懂陳麗華為啥一見鐘情

觀察鑒娛
2026-04-09 09:36:18
歐冠悲喜夜!大巴黎2-0完勝利物浦,馬競復(fù)仇巴薩破20年不勝魔咒

歐冠悲喜夜!大巴黎2-0完勝利物浦,馬競復(fù)仇巴薩破20年不勝魔咒

釘釘陌上花開
2026-04-09 05:14:43
11:2!最后24小時,中方兩次關(guān)鍵出手,激烈談判后特朗普妥協(xié)了

11:2!最后24小時,中方兩次關(guān)鍵出手,激烈談判后特朗普妥協(xié)了

軍機(jī)Talk
2026-04-08 11:58:54
為了鄭麗文專機(jī)能順利落地,解放軍果斷亮出底牌,痛擊臺獨(dú)要害

為了鄭麗文專機(jī)能順利落地,解放軍果斷亮出底牌,痛擊臺獨(dú)要害

共工之錨
2026-04-08 00:37:29
2026-04-09 12:12:49
智東西 incentive-icons
智東西
聚焦智能變革,服務(wù)產(chǎn)業(yè)升級。
11536文章數(shù) 117025關(guān)注度
往期回顧 全部

科技要聞

Meta凌晨首發(fā)閉源大模型 扎克伯格又行了?

頭條要聞

牛彈琴:?;饠?shù)小時后發(fā)生可怕屠殺 三點(diǎn)實(shí)在太詭異

頭條要聞

牛彈琴:?;饠?shù)小時后發(fā)生可怕屠殺 三點(diǎn)實(shí)在太詭異

體育要聞

40歲,但實(shí)力倒退12年

娛樂要聞

具俊曄最新露面,又黑又瘦情緒低迷

財經(jīng)要聞

談判基礎(chǔ)已被破壞!霍爾木茲海峽關(guān)閉

汽車要聞

8155芯片+L2智駕 瑞虎5運(yùn)動版上市 置換補(bǔ)貼價6.79萬元起

態(tài)度原創(chuàng)

游戲
家居
教育
房產(chǎn)
手機(jī)

IGN《地平線6》前瞻:令人流連忘返 地圖絕對杰作!

家居要聞

清新自然 復(fù)古風(fēng)尚

教育要聞

“這種人誰敢錄?”39歲華東師范考生舉報第一名,學(xué)?;貞?yīng)來了

房產(chǎn)要聞

超級卷王登場!??谑讉€抬板四代宅,徹底刷新認(rèn)知!

手機(jī)要聞

OPPO A6s Pro官宣4月14日發(fā)布,號稱“顏值天花板”

無障礙瀏覽 進(jìn)入關(guān)懷版