国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

幫OpenAI和Anthropic訓(xùn)練AI的公司被黑,4TB數(shù)據(jù)正在暗網(wǎng)上被拍賣

0
分享至

Anthropic 的 Claude Code 源代碼泄漏事件余波未平,另一場(chǎng)事故又接踵而至了。

但 Claude Code 事故純屬自己人手滑,雖然尷尬,好歹沒(méi)有外部攻擊者介入。而這次的主角 Mercor 就沒(méi)這么幸運(yùn)了,它遭遇了一場(chǎng)由黑客組織精心策劃的多層供應(yīng)鏈攻擊。攻擊者沿著軟件依賴關(guān)系的信任鏈條一路向下,從開(kāi)源安全工具打到 AI 基礎(chǔ)設(shè)施,再打進(jìn)企業(yè)內(nèi)網(wǎng),最終把這家估值 100 億美元、為 OpenAI 和 Anthropic 等頭部實(shí)驗(yàn)室提供數(shù)據(jù)標(biāo)注服務(wù)的獨(dú)角獸翻了個(gè)底朝天。

4 月 1 日,Mercor 在社交媒體發(fā)布聲明,確認(rèn)自己是 LiteLLM 供應(yīng)鏈攻擊事件中“數(shù)千家受影響企業(yè)之一”,表示安全團(tuán)隊(duì)已迅速介入遏制和修復(fù),并聘請(qǐng)了第三方取證專家展開(kāi)調(diào)查。


圖丨相關(guān)推文(來(lái)源:X)

但 Lapsus$ 這邊已經(jīng)開(kāi)始叫賣了。這個(gè)臭名昭著的黑客組織在暗網(wǎng)泄密站點(diǎn)上聲稱對(duì)此次攻擊負(fù)責(zé),掛出了一場(chǎng)“實(shí)時(shí)拍賣”:4TB 數(shù)據(jù),價(jià)高者得。

據(jù) Cybernews 和 TechCrunch 等媒體的梳理,Lapsus$ 聲稱通過(guò) Mercor 的 Tailscale VPN 竊取了全部數(shù)據(jù),其中包括 939GB 的平臺(tái)源代碼、一個(gè)超過(guò) 211GB 的用戶數(shù)據(jù)庫(kù),以及約 3TB 的存儲(chǔ)桶內(nèi)容,里面裝著大量視頻面試錄像和身份驗(yàn)證材料,包括承包商的護(hù)照掃描件和證件照。

TechCrunch 審查了 Lapsus$ 公開(kāi)的部分樣本,發(fā)現(xiàn)其中包含 Slack 通訊記錄、工單系統(tǒng)數(shù)據(jù),以及兩段據(jù)稱展示 Mercor AI 系統(tǒng)與承包商對(duì)話的視頻。


圖丨被拍賣的數(shù)據(jù)(來(lái)源:X)

Mercor 發(fā)言人 Heidi Hagberg 拒絕回答后續(xù)問(wèn)題,包括此事是否與 Lapsus$ 的聲明有關(guān),以及客戶或承包商數(shù)據(jù)是否已被訪問(wèn)、外泄或?yàn)E用。社交媒體上流傳的更多泄漏樣本還出現(xiàn)了疑似 Mercor 客戶的內(nèi)部代號(hào):Amazon、Athena、Aphrodite、Meta、Apple。其中 Athena 和 Aphrodite 被認(rèn)為是某些客戶的項(xiàng)目代號(hào)。如果屬實(shí),泄漏范圍可能遠(yuǎn)不止 Mercor 自身。

從目前的公開(kāi)信息來(lái)看,Mercor 并不是被 Lapsus $ 直接入侵的,這起事件的源頭要追溯到一場(chǎng)規(guī)模大得多的級(jí)聯(lián)式供應(yīng)鏈攻擊。

3 月 19 日,開(kāi)源漏洞掃描工具 Trivy(由 Aqua Security 維護(hù))的 CI/CD 流水線被一個(gè)名為 TeamPCP 的黑客組織攻破。攻擊者利用此前一次安全事件中未完全輪換的憑證,劫持了 Trivy GitHub Actions 中 76 個(gè)版本標(biāo)簽,把受信任的版本引用悄悄指向了惡意提交。

植入的 payload 是一個(gè)信息竊取器,能從構(gòu)建環(huán)境中收割環(huán)境變量、云憑證、SSH 密鑰等敏感信息,加密后外傳到攻擊者控制的服務(wù)器。由于正常的 Trivy 掃描仍然會(huì)在惡意代碼執(zhí)行后照常運(yùn)行,很多用戶看到的是正常輸出,根本察覺(jué)不到憑證已經(jīng)被偷走了。

3 月 23 日,TeamPCP 用同樣的手法攻破了 Checkmarx 的 KICS 代碼掃描工具。3 月 24 日,攻擊蔓延到 LiteLLM,這是一個(gè)極其流行的開(kāi)源 LLM API 代理庫(kù),為開(kāi)發(fā)者提供統(tǒng)一接口來(lái)調(diào)用 OpenAI、Anthropic、Bedrock 等 100 多個(gè)大模型服務(wù)。

TeamPCP 利用從 Trivy 攻擊中竊取的 CI/CD 憑證,直接在 PyPI 上發(fā)布了被投毒的 LiteLLM 1.82.7 和 1.82.8 版本。惡意包上線約 40 分鐘后被 PyPI 安全團(tuán)隊(duì)隔離,但這 40 分鐘已經(jīng)足夠。

LiteLLM 每月有近 1 億次下載量。任何在那個(gè)窗口期通過(guò) pip 安裝或更新了 LiteLLM 且未鎖定版本的項(xiàng)目,都可能中招。ReversingLabs 的分析指出,LiteLLM 作為 AI 基礎(chǔ)設(shè)施的通用代理層,天然集中管理著大量 API 密鑰和云憑證,一旦被攻破就成了理想的感染中樞。

Wiz 的安全研究人員表示,他們觀察到被竊憑證“被迅速驗(yàn)證并用于探索受害者環(huán)境、外泄更多數(shù)據(jù)”。而在協(xié)作層面,事情還在升級(jí):據(jù) Palo Alto Networks 旗下 Unit 42 的分析,TeamPCP 目前正與 Lapsus $ 以及勒索軟件團(tuán)伙 CipherForce、Vect 合作,共同泄漏數(shù)據(jù)并實(shí)施敲詐。TeamPCP 甚至聲稱將向數(shù)十萬(wàn)用戶發(fā)送邀請(qǐng),讓盡可能多的人加入對(duì)受害企業(yè)的勒索行列。

Mercor 是第一家公開(kāi)確認(rèn)受此輪攻擊影響的下游企業(yè),但幾乎可以確定不會(huì)是最后一家。在上周的 RSA 大會(huì)上,Google 旗下 Mandiant 的咨詢 CTO Charles Carmakal 對(duì)記者表示,Mandiant 已知超過(guò) 1,000 個(gè) SaaS 環(huán)境正在“積極應(yīng)對(duì)”TeamPCP 供應(yīng)鏈攻擊的連鎖影響。

他說(shuō)這 1,000 多個(gè)下游受害者的數(shù)字,可能還會(huì)再擴(kuò)大 500、1,000,甚至 10,000,“我們知道這些攻擊者正在與其他多個(gè)團(tuán)伙合作?!蓖{情報(bào)組織 vx-underground 的估計(jì)數(shù)據(jù)竊賊已經(jīng)從約 50 萬(wàn)臺(tái)機(jī)器上外泄了數(shù)據(jù)和密鑰。

Cisco 也沒(méi)能置身事外。有報(bào)道稱 TeamPCP 通過(guò) Trivy 攻擊中竊取的憑證入侵了 Cisco 的內(nèi)部開(kāi)發(fā)環(huán)境并竊取了源代碼,Cisco 隨后對(duì) The Register 表示已“意識(shí)到正在影響整個(gè)行業(yè)的 Trivy 供應(yīng)鏈問(wèn)題”,并“迅速啟動(dòng)了評(píng)估”。但 Cisco 兩次拒絕回答一個(gè)直接問(wèn)題:是否有任何 Cisco 系統(tǒng)被攻擊者訪問(wèn)過(guò)?

回看整個(gè)攻擊鏈,DreamFactory CTO Kevin McGahey 概括稱:TeamPCP 執(zhí)行的是一場(chǎng)“從安全工具到 AI 基礎(chǔ)設(shè)施的系統(tǒng)性升級(jí)攻擊”。先攻陷安全掃描器,這類工具在 CI/CD 流水線中以高權(quán)限運(yùn)行,組織對(duì)其有著隱性的充分信任;收割憑證;再用這些憑證去投毒下游的 AI 基礎(chǔ)設(shè)施。Trivy 是安全工具,LiteLLM 是 AI 代理層,Mercor 是終端企業(yè),攻擊者沿著依賴關(guān)系的信任鏈條逐層突破,每一步都在利用上一步拿到的憑證。

對(duì) Mercor 來(lái)說(shuō),泄漏的后果可能相當(dāng)持久。超過(guò) 3 萬(wàn)名承包商的身份驗(yàn)證資料可能已經(jīng)暴露,視頻面試中錄制的面部表情、聲音和行為信號(hào)是沒(méi)法像密碼一樣重置的生物特征數(shù)據(jù)。已經(jīng)有律所宣布正在調(diào)查針對(duì) Mercor 的集體訴訟。

而對(duì)于那些同樣依賴 LiteLLM 的企業(yè)來(lái)說(shuō),緊急安全審計(jì)恐怕才剛剛開(kāi)始。攻擊窗口雖然只有 40 分鐘,但通過(guò)傳遞性依賴擴(kuò)散出去的感染面到底有多大,目前仍然未知。



參考資料:

1.https://www.theregister.com/2026/04/02/mercor_supply_chain_attack/

2.https://x.com/AlvieriD/status/2038779690295378004

運(yùn)營(yíng)/排版:何晨龍

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
鄭麗文論調(diào):包藏禍心的兩岸鬧劇

鄭麗文論調(diào):包藏禍心的兩岸鬧劇

烽火瞭望者
2026-04-13 06:17:55
中紀(jì)委點(diǎn)名反腐,這七大領(lǐng)域?qū)⒂瓉?lái)整頓風(fēng)暴

中紀(jì)委點(diǎn)名反腐,這七大領(lǐng)域?qū)⒂瓉?lái)整頓風(fēng)暴

細(xì)說(shuō)職場(chǎng)
2026-04-12 14:14:00
華為把折疊屏"拉寬"了,友商們連夜改方案:7.7寸成了新標(biāo)配

華為把折疊屏"拉寬"了,友商們連夜改方案:7.7寸成了新標(biāo)配

字節(jié)漫游指南
2026-04-13 13:15:00
為什么一邊降薪,一邊還要刺激消費(fèi)?

為什么一邊降薪,一邊還要刺激消費(fèi)?

細(xì)說(shuō)職場(chǎng)
2026-04-10 18:42:40
日本投降真相被美國(guó)藏了76年?原子彈只是幌子,真正讓天皇低頭的竟是這件事

日本投降真相被美國(guó)藏了76年?原子彈只是幌子,真正讓天皇低頭的竟是這件事

老杉說(shuō)歷史
2026-03-14 21:05:14
4月1日停車新規(guī)全國(guó)執(zhí)行!30分鐘免費(fèi)成硬規(guī),車主一年省出好幾千

4月1日停車新規(guī)全國(guó)執(zhí)行!30分鐘免費(fèi)成硬規(guī),車主一年省出好幾千

復(fù)轉(zhuǎn)這些年
2026-04-13 15:24:28
不攻打美國(guó)本土,戰(zhàn)爭(zhēng)或逐步升級(jí),而一旦打美國(guó)本土,戰(zhàn)爭(zhēng)或結(jié)束

不攻打美國(guó)本土,戰(zhàn)爭(zhēng)或逐步升級(jí),而一旦打美國(guó)本土,戰(zhàn)爭(zhēng)或結(jié)束

郭揦包工頭
2026-04-07 18:32:13
山東講禮不講法?執(zhí)法人員要求公民支付拘留體檢費(fèi),恐涉重大違法

山東講禮不講法?執(zhí)法人員要求公民支付拘留體檢費(fèi),恐涉重大違法

北京鄭律師
2026-04-13 14:15:52
季后賽G1時(shí)間出爐,騎士凌晨打響揭幕戰(zhàn)!

季后賽G1時(shí)間出爐,騎士凌晨打響揭幕戰(zhàn)!

鴻錦籃球
2026-04-13 11:45:15
新西蘭駐華大使:我們國(guó)家是中國(guó)經(jīng)濟(jì)崛起的重要受益者

新西蘭駐華大使:我們國(guó)家是中國(guó)經(jīng)濟(jì)崛起的重要受益者

人大重陽(yáng)
2026-04-13 13:32:25
賭狗50刀買勇士晉級(jí),結(jié)果庫(kù)里半場(chǎng)0分

賭狗50刀買勇士晉級(jí),結(jié)果庫(kù)里半場(chǎng)0分

賽場(chǎng)速報(bào)局
2026-04-13 15:01:40
控制體重最佳的時(shí)間是晚上,晚上堅(jiān)持“5個(gè)不”,隔天體重輕松掉

控制體重最佳的時(shí)間是晚上,晚上堅(jiān)持“5個(gè)不”,隔天體重輕松掉

運(yùn)動(dòng)健身號(hào)
2026-04-06 10:00:11
92汽油降至6.7元/升后,今年已接近9元時(shí)代,下次4月21日變下跌中

92汽油降至6.7元/升后,今年已接近9元時(shí)代,下次4月21日變下跌中

豬友巴巴
2026-04-12 10:47:56
馮恩鶴現(xiàn)狀:和妻子在北京生活,78歲老到不敢認(rèn),兒子是大學(xué)教授

馮恩鶴現(xiàn)狀:和妻子在北京生活,78歲老到不敢認(rèn),兒子是大學(xué)教授

云舟史策
2026-04-13 14:52:13
朝鮮戰(zhàn)爭(zhēng)期間:美軍原來(lái)已接近擊敗中國(guó),卻碰上中國(guó)決死的指揮官

朝鮮戰(zhàn)爭(zhēng)期間:美軍原來(lái)已接近擊敗中國(guó),卻碰上中國(guó)決死的指揮官

最美的巧合
2026-04-12 10:36:36
88年陪娘趕集,與賣肉姑娘爭(zhēng)價(jià)格,她放下刀說(shuō):合我脾氣,結(jié)婚吧

88年陪娘趕集,與賣肉姑娘爭(zhēng)價(jià)格,她放下刀說(shuō):合我脾氣,結(jié)婚吧

千秋文化
2026-04-08 20:05:11
70架運(yùn)輸機(jī)出動(dòng),以色列迅速回血,巴鐵大軍進(jìn)駐沙特,伊朗上當(dāng)?

70架運(yùn)輸機(jī)出動(dòng),以色列迅速回血,巴鐵大軍進(jìn)駐沙特,伊朗上當(dāng)?

聞識(shí)
2026-04-13 10:17:52
警惕別有用心者將臺(tái)灣推入深淵

警惕別有用心者將臺(tái)灣推入深淵

烽火瞭望者
2026-04-13 06:23:17
不踢球卻統(tǒng)治足球!美國(guó)資本血洗歐洲足壇:百年規(guī)則,我說(shuō)改就改

不踢球卻統(tǒng)治足球!美國(guó)資本血洗歐洲足壇:百年規(guī)則,我說(shuō)改就改

曾蠃愛(ài)旅行
2026-04-13 07:40:22
藍(lán)戰(zhàn)非領(lǐng)獎(jiǎng)穿著被吐槽!網(wǎng)友:都是千萬(wàn)級(jí)別網(wǎng)紅,郭有財(cái)紳士儒雅

藍(lán)戰(zhàn)非領(lǐng)獎(jiǎng)穿著被吐槽!網(wǎng)友:都是千萬(wàn)級(jí)別網(wǎng)紅,郭有財(cái)紳士儒雅

火山詩(shī)話
2026-04-11 15:43:54
2026-04-13 16:07:00
DeepTech深科技 incentive-icons
DeepTech深科技
麻省理工科技評(píng)論獨(dú)家合作
16572文章數(shù) 514868關(guān)注度
往期回顧 全部

科技要聞

傳榮耀與字節(jié)跳動(dòng)接洽“豆包手機(jī)”合作

頭條要聞

女子名下多出一套上海房產(chǎn)很苦惱:丈夫去世 房子沒(méi)了

頭條要聞

女子名下多出一套上海房產(chǎn)很苦惱:丈夫去世 房子沒(méi)了

體育要聞

一支球隊(duì)不夠爛,也是一種悲哀

娛樂(lè)要聞

賈玲減重后現(xiàn)身馮鞏生日宴 身材未反彈

財(cái)經(jīng)要聞

起底AI"造黃"灰產(chǎn):19.9元"一鍵脫衣"

汽車要聞

不止命名更純粹 領(lǐng)克10/10+要做純電操控新王

態(tài)度原創(chuàng)

房產(chǎn)
數(shù)碼
藝術(shù)
本地
公開(kāi)課

房產(chǎn)要聞

6000億投資盛宴,全球巨頭齊聚,海南又要干件大事!

數(shù)碼要聞

高管親自放風(fēng) 何剛暗示華為 WATCH FIT 5 Pro即將發(fā)布

藝術(shù)要聞

22位中國(guó)當(dāng)代名家油畫作品

本地新聞

12噸巧克力有難,全網(wǎng)化身超級(jí)偵探添亂

公開(kāi)課

李玫瑾:為什么性格比能力更重要?

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版