ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

AI独角兽Mercor确认遭攻击:开源项目LiteLLM被植入恶意代码

时间:2026-04-01 18:04:35来源:CHINAZ编辑:快讯

Mercor证实其开源项目 LiteLLM 遭遇供应链攻击,该事件波及包括数千家企业在内的下游生态,成为近期AI基础设施安全领域的重大风险事件。

作为估值达100亿美元的知名人工智能招聘独创公司,Mercor周二透露,其核心项目LiteLLM被恶意注入代码,攻击源头指向黑客组织TeamPCP。与此同时,勒索组织Lapsus$也声称已窃取Mercor内部数据,并公开了包含Slack通讯记录、工单系统截图及AI系统对话视频的样本数据。目前,Mercor已聘请第三方取证专家展开调查,并迅速采取了控制补救措施,但尚未正面回应Lapsus$的索赔细节。

此次漏洞的核心在于LiteLLM这一高频使用的开源库。该项目日均下载量达百万级,旨在简化开发者对OpenAI、Anthropic等主流模型API的调用逻辑。恶意代码虽然在数小时内被识别并移除,但其作为供应链上游的广泛渗透力引发了行业对开源工具合规性的深度审视。

为此,LiteLLM已将合规认证机构紧急更换为Vanta。Mercor作为行业头部企业,其C轮融资额高达3.5亿美元,且每日处理支付金额超200万美元,此番安全震荡映射出AI产业链在高速扩张中,安全底座的脆弱性正成为影响模型训练与人才招募闭环的关键变量,行业亟需建立更严苛的开源组件监测机制。

更多热门内容
诚迈985学生本亮相:轻便护眼强兼容,家校协同开启K12学习新体验
未来,诚迈科技将持续深耕教育场景,以诚迈985学生笔记本电脑为新起点,用更轻、更智能、更懂学习的设备,陪伴中国青少年在数字时代从容成长,让技术回归工具,让学习回归专注,让每一次打开屏幕,都成为一次有意义的探索…

2026-04-25