国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

【安全圈】AI 數(shù)據(jù)獨(dú)角獸遭黑客攻擊,一周內(nèi)吃了 5 場(chǎng)官司,Meta 緊急暫停合作

0
分享至

關(guān)鍵詞

黑客

據(jù)外媒 Business Insider 昨日?qǐng)?bào)道,美國(guó) AI 訓(xùn)練數(shù)據(jù)平臺(tái) Mercor 遭黑客攻擊,超過(guò) 4 萬(wàn)人的個(gè)人信息因此泄露,一周內(nèi)被多名承包商在美國(guó)多地提起至少五起訴訟,指控其未能妥善保護(hù)個(gè)人敏感信息。

Meta 已于 4 月 4 日暫停與該公司的全部合作,恢復(fù)時(shí)間未定;OpenAI 同日稱其正在調(diào)查專有訓(xùn)練數(shù)據(jù)是否受到波及。

這起事件起源于 3 月 27 日一場(chǎng)針對(duì)開源工具 LiteLLM 的供應(yīng)鏈攻擊,黑客組織 TeamPCP 通過(guò)植入惡意代碼,在線上存續(xù)約 40 分鐘內(nèi)竊取受感染企業(yè)的云賬號(hào)密鑰、數(shù)據(jù)庫(kù)密碼及服務(wù)器訪問(wèn)憑證。

在 Mercor3 月 31 日確認(rèn)泄露同日,另一個(gè)黑客組織 Lapsus$ 宣稱掌握 4TB 的 Mercor 數(shù)據(jù),包括源代碼、數(shù)據(jù)庫(kù)記錄和視頻資料,并在暗網(wǎng)上公開叫賣。


在 Telegram 上掛牌出售的 Mercor 數(shù)據(jù)截圖

Mercor 成立于 2023 年,其客戶涵蓋 Anthropic、OpenAI 及 Meta,主要招募醫(yī)學(xué)、法律、文學(xué)等領(lǐng)域的專家,為 AI 公司的模型訓(xùn)練提供數(shù)據(jù)。該公司估值達(dá) 100 億美元(約合人民幣 686.8 億元)。

此次泄露之所以令各家 AI 大廠緊張,不只是因?yàn)閭€(gè)人數(shù)據(jù)外泄,更是因?yàn)?Mercor 同時(shí)身處多家競(jìng)爭(zhēng)對(duì)手的數(shù)據(jù)流水線之中,一旦數(shù)據(jù)選擇標(biāo)準(zhǔn)、標(biāo)注規(guī)范、訓(xùn)練策略等核心方法論細(xì)節(jié)被競(jìng)爭(zhēng)對(duì)手獲取,各家公司耗費(fèi)數(shù)年、數(shù)十億美元構(gòu)筑的技術(shù)護(hù)城河將面臨威脅。

事件發(fā)酵至今不足兩周,Mercor 已在美國(guó)多地收到五起訴訟。訴狀指控該公司網(wǎng)絡(luò)安全防護(hù)措施嚴(yán)重不達(dá)標(biāo)。

一、三位 22 歲創(chuàng)始人的百億帝國(guó),在 AI 供應(yīng)鏈安全的薄弱處被擊中

Mercor 由布倫丹 · 福迪(Brendan Foody)、阿達(dá)什 · 海爾馬斯(Adarsh Hiremath)和蘇利亞 · 米達(dá)(Surya Midha)三人于 2023 年創(chuàng)立,三人均畢業(yè)于舊金山灣區(qū)貝拉明預(yù)科學(xué)院,曾是同一支辯論隊(duì)的隊(duì)友。


Mercor 三位創(chuàng)始人阿達(dá)什 · 海爾馬斯(Adarsh Hiremath,左)、布倫丹 · 福迪(Brendan Foody,中)和蘇利亞 · 米達(dá)(Surya Midha,右)(圖源:Global Indian Times)

2025 年 10 月,Mercor 完成由風(fēng)險(xiǎn)投資機(jī)構(gòu) Felicis Ventures 領(lǐng)投的 3.5 億美元(約合人民幣 24.038 億元)C 輪融資,估值達(dá) 100 億美元(約合人民幣 686.8 億元)。該公司三位創(chuàng)始人以 22 歲之齡同時(shí)躋身福布斯認(rèn)定的全球最年輕的白手起家十億美元富翁行列。

Mercor 的商業(yè)模式是做 AI 大廠與領(lǐng)域?qū)<抑g的橋梁,負(fù)責(zé)招募醫(yī)生、律師、科學(xué)家、記者等各類專業(yè)人士,為 AI 公司生產(chǎn)高度定制化的訓(xùn)練數(shù)據(jù),每日結(jié)算額規(guī)模超百萬(wàn)美元。

Wired4 月 4 日?qǐng)?bào)道揭示了一個(gè)內(nèi)部代號(hào)為 "Chordus" 的 Meta 項(xiàng)目,目標(biāo)是訓(xùn)練 AI 模型利用多個(gè)網(wǎng)絡(luò)來(lái)源核實(shí)信息,而這個(gè)項(xiàng)目目前已因攻擊事件被迫暫停。

正是因?yàn)樘幱谶@一節(jié)點(diǎn),Mercor 的數(shù)據(jù)泄露后果格外棘手。多家機(jī)構(gòu)共用同一家數(shù)據(jù)供應(yīng)商,意味著一次攻擊就能同時(shí)觸及多家競(jìng)爭(zhēng)企業(yè)的機(jī)密。

The Next Web 指出,訓(xùn)練數(shù)據(jù)集或許可以復(fù)制,但訓(xùn)練方法論幾乎不可能,而后者正是這次泄露最令人擔(dān)憂的部分。

二、40 分鐘的窗口期,一個(gè)開源工具撬動(dòng)整個(gè) AI 供應(yīng)鏈

這起攻擊的技術(shù)核心是 LiteLLM,一款用于將各類應(yīng)用程序接入 AI 服務(wù)的開源 Python 庫(kù),每月下載量約 9700 萬(wàn)次,廣泛存在于全球約 36% 的云環(huán)境中。安全公司 Snyk 的數(shù)據(jù)顯示,LiteLLM 每天被下載數(shù)百萬(wàn)次。


LiteLLM 供應(yīng)鏈攻擊技術(shù)流程圖(圖源:GitGuardian)

3 月 27 日,攻擊者 TeamPCP 使用被盜的開發(fā)者憑證,向 Python 包索引(PyPI)發(fā)布了 LiteLLM 的兩個(gè)惡意版本(1.82.7 和 1.82.8),這兩個(gè)版本在被檢測(cè)發(fā)現(xiàn)、下架之前,在線上存續(xù)了約 40 分鐘。

針對(duì)開源工具 LiteLLM 的供應(yīng)鏈攻擊示意圖(圖源:Medium)

然而這短短 40 分鐘足以讓大量企業(yè)下載并部署受感染的版本。安全研究人員將此次攻擊的源頭追溯至更早期針對(duì)安全工具 Trivy 的入侵,攻擊者 TeamPCP 通過(guò)攻破 Trivy,獲取了 LiteLLM 維護(hù)者的開發(fā)賬號(hào)憑證,再憑借這些憑證直接登錄 PyPI 發(fā)布了惡意版本。

Mercor 在 3 月 31 日向內(nèi)部員工發(fā)送的郵件中承認(rèn):" 近期發(fā)生了一起影響我們系統(tǒng)和全球數(shù)千家機(jī)構(gòu)的安全事件。"

該公司發(fā)言人海蒂 · 哈格伯格(Heidi Hagberg)告訴 TechCrunch,安全團(tuán)隊(duì)已迅速采取措施遏制和修復(fù)事件,并引入第三方法證專家展開調(diào)查,但她拒絕就 Lapsus$ 的聲索或是否有客戶數(shù)據(jù)被實(shí)際竊取等具體問(wèn)題作答。

以社會(huì)工程和憑證盜竊著稱的老牌勒索黑客組織 Lapsus$,隨后在其泄露站點(diǎn)上公開聲稱已入侵 Mercor,并在暗網(wǎng)上掛出拍賣帖,聲稱持有 4TB 的 Mercor 數(shù)據(jù),包括逾 200GB 的數(shù)據(jù)庫(kù)、約 939GB 的源代碼、3TB 的視頻和驗(yàn)證數(shù)據(jù),以及該公司 TailScale VPN 賬戶的全部數(shù)據(jù)。

TechCrunch 發(fā)現(xiàn) Lapsus$ 發(fā)布的部分樣本,其中包含疑似來(lái)自 Mercor 內(nèi)部 Slack 的數(shù)據(jù)、工單記錄,以及兩段據(jù)稱展示 Mercor AI 系統(tǒng)與承包商對(duì)話的視頻。

三、Meta 無(wú)限期暫停合作,承包商突然失去收入來(lái)源

據(jù) Wired 援引兩名知情人士,Meta 已暫停與 Mercor 的全部合作,且暫停期限不定。Meta 對(duì)此未有任何公開聲明。

OpenAI 發(fā)言人告訴 Wired,OpenAI 正就其專有訓(xùn)練數(shù)據(jù)在此次事件中可能遭泄露的情況展開調(diào)查,并強(qiáng)調(diào)此次事件不影響任何用戶數(shù)據(jù),OpenAI 目前也沒(méi)有暫停與 Mercor 合作的計(jì)劃。

Anthropic 沒(méi)有就外界的采訪請(qǐng)求作出回應(yīng)。谷歌同樣在評(píng)估此次泄露的波及范圍。

這場(chǎng)合作暫停對(duì) Mercor 旗下承包商造成了直接沖擊。據(jù) Wired 發(fā)現(xiàn)的內(nèi)部通訊,參與 Meta 相關(guān)項(xiàng)目的承包商在暫停期間無(wú)法記錄工時(shí),實(shí)際上已處于失業(yè)狀態(tài)。


AI 訓(xùn)練數(shù)據(jù)標(biāo)注工作場(chǎng)景(圖源:Getty Images)

Mercor 試圖將受影響的承包商調(diào)配至其他項(xiàng)目,但據(jù)知情人士透露,這些承包商起初甚至不知道合作被叫停的原因。

法律層面的事態(tài)發(fā)展迅速。4 月 1 日,夏威夷瓦希阿瓦居民麗莎 · 吉爾(Lisa Gill)向美國(guó)加利福尼亞州北區(qū)聯(lián)邦地區(qū)法院提起集體訴訟,稱自己為處理此次泄露事件的后續(xù)問(wèn)題耗費(fèi)了大量時(shí)間,且面臨更高的身份盜竊風(fēng)險(xiǎn)。

另一名承包商納蒂維亞 · 埃森(NaTivia Esson)也遞交了訴狀,她自稱于 2025 年 3 月至 2026 年 3 月間為 Mercor 工作,每次接單都需填寫含個(gè)人信息的 W-9 稅表,并 " 相信公司會(huì)采取合理措施保護(hù)這些信息 "。

一周內(nèi),Mercor 共收到五起訴訟。其中一起還將 Berrie AI 和合規(guī)機(jī)構(gòu) Delve Technologies 一并列為被告,LiteLLM 由 AI 開發(fā)工具公司 Berrie AI 開發(fā),此前持有由自動(dòng)化合規(guī)認(rèn)證機(jī)構(gòu) Delve Technologies 出具的 SOC2 和 ISO 27001 安全認(rèn)證,訴狀指控前者提供了存在安全漏洞的工具,后者出具了不實(shí)的安全認(rèn)證背書。

上個(gè)月,Delve 曾公開否認(rèn)一篇匿名 Substack 文章中關(guān)于其協(xié)助偽造合規(guī)、安排虛假安全審計(jì)的指控。

根據(jù)法律研究機(jī)構(gòu) Cornerstone Research 對(duì) 2018 年至 2021 年間數(shù)據(jù)泄露和解案例的統(tǒng)計(jì),此類案件賠償金額通常在每位集體成員 1 至 5 美元(約合人民幣 6.87 至 34.3 元)之間,有記錄經(jīng)濟(jì)損失的受害者有時(shí)可獲更多賠償。

結(jié)語(yǔ):AI 數(shù)據(jù)外包暗藏結(jié)構(gòu)性風(fēng)險(xiǎn),一次攻擊影響多家頂級(jí)實(shí)驗(yàn)室的護(hù)城河

目前,案件調(diào)查仍在進(jìn)行,訴訟尚處早期階段。這場(chǎng)針對(duì) Mercor 的攻擊暴露出 AI 產(chǎn)業(yè)一個(gè)結(jié)構(gòu)性盲點(diǎn)。當(dāng)多家頂級(jí) AI 實(shí)驗(yàn)室將敏感的訓(xùn)練工作外包給同一家供應(yīng)商時(shí),這家供應(yīng)商自身的安全漏洞就成了整個(gè)行業(yè)的共同風(fēng)險(xiǎn)暴露點(diǎn)。

安全公司 Recorded Future 的勒索軟件分析師艾倫 · 利斯卡(Allan Liska)說(shuō),攻擊者 TeamPCP 的動(dòng)機(jī)明確是金錢驅(qū)動(dòng),并已公開表示將與勒索軟件和勒索團(tuán)伙合作,針對(duì)受影響企業(yè)發(fā)起規(guī)?;?。相比 2023 年 Cl0p 組織利用 MOVEit 漏洞一次性影響近 1 億人的案例,AI 訓(xùn)練數(shù)據(jù)領(lǐng)域的供應(yīng)鏈攻擊在商業(yè)損害維度上各有不同。


安全圈


網(wǎng)羅圈內(nèi)熱點(diǎn) 專注網(wǎng)絡(luò)安全

實(shí)時(shí)資訊一手掌握!

好看你就分享 有用就點(diǎn)個(gè)贊

支持「安全圈」就點(diǎn)個(gè)三連吧!

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
股價(jià)暴跌97%,市值僅剩12億,愛(ài)奇藝為何成互聯(lián)網(wǎng) “最慘選手”?

股價(jià)暴跌97%,市值僅剩12億,愛(ài)奇藝為何成互聯(lián)網(wǎng) “最慘選手”?

青眼財(cái)經(jīng)
2026-04-29 17:39:07
斯諾克最新戰(zhàn)報(bào)!四強(qiáng)誕生三席,吳宜澤13-8打爆瓦菲,一戰(zhàn)解鎖五大歷史紀(jì)錄

斯諾克最新戰(zhàn)報(bào)!四強(qiáng)誕生三席,吳宜澤13-8打爆瓦菲,一戰(zhàn)解鎖五大歷史紀(jì)錄

體壇最前線66
2026-04-30 03:57:44
悲催!網(wǎng)傳遼寧一70歲老人腦梗成植物人,家屬商量直接拔管等斷氣

悲催!網(wǎng)傳遼寧一70歲老人腦梗成植物人,家屬商量直接拔管等斷氣

火山詩(shī)話
2026-04-29 11:55:36
高校丨“大儒”楊念群被舉報(bào)與十?dāng)?shù)名女子發(fā)生不正當(dāng)關(guān)系,自稱“學(xué)術(shù)布拉德皮特”(簡(jiǎn)明版)

高校丨“大儒”楊念群被舉報(bào)與十?dāng)?shù)名女子發(fā)生不正當(dāng)關(guān)系,自稱“學(xué)術(shù)布拉德皮特”(簡(jiǎn)明版)

忘憂雜話店
2026-04-29 15:25:20
特斯拉中國(guó)再推促銷方案:5月31日前,購(gòu)買Model 3、Model Y、Model Y L車型5年0息

特斯拉中國(guó)再推促銷方案:5月31日前,購(gòu)買Model 3、Model Y、Model Y L車型5年0息

魯中晨報(bào)
2026-04-29 10:48:05
“我已經(jīng)跑路了,你們?nèi)?bào)案吧”男子詐騙熟人350 余萬(wàn)元后朋友圈宣告跑路,上海警方跨省將其抓獲歸案!

“我已經(jīng)跑路了,你們?nèi)?bào)案吧”男子詐騙熟人350 余萬(wàn)元后朋友圈宣告跑路,上海警方跨省將其抓獲歸案!

新民晚報(bào)
2026-04-29 08:35:49
王楚欽擁抱法國(guó)名將!卻無(wú)視18歲日本新星 網(wǎng)友:松島輝空太傲慢

王楚欽擁抱法國(guó)名將!卻無(wú)視18歲日本新星 網(wǎng)友:松島輝空太傲慢

念洲
2026-04-29 16:36:45
外媒:伊朗戰(zhàn)爭(zhēng)還決定了一件事,那就是印度永遠(yuǎn)成不了世界大國(guó)?

外媒:伊朗戰(zhàn)爭(zhēng)還決定了一件事,那就是印度永遠(yuǎn)成不了世界大國(guó)?

斜煙風(fēng)起雨未
2026-04-30 02:06:20
國(guó)家終于出手了!有組織資助“躺平網(wǎng)紅”被披露,網(wǎng)友:堅(jiān)決抵制

國(guó)家終于出手了!有組織資助“躺平網(wǎng)紅”被披露,網(wǎng)友:堅(jiān)決抵制

火山詩(shī)話
2026-04-28 18:53:08
今年,許多人集體消失了!

今年,許多人集體消失了!

放牛娃的遐想
2026-04-29 08:26:55
隨著吳宜澤10-6瓦菲,趙心童10-13出局,世錦賽4強(qiáng)對(duì)陣如下附賽程

隨著吳宜澤10-6瓦菲,趙心童10-13出局,世錦賽4強(qiáng)對(duì)陣如下附賽程

小火箭愛(ài)體育
2026-04-30 00:39:25
北約傻眼:俄羅斯直接把繳獲的M1主戰(zhàn)坦克和豹2主戰(zhàn)坦克送給了朝鮮

北約傻眼:俄羅斯直接把繳獲的M1主戰(zhàn)坦克和豹2主戰(zhàn)坦克送給了朝鮮

阿龍聊軍事
2026-04-29 17:12:43
為何我國(guó)會(huì)放棄遍地翡翠,富產(chǎn)金絲楠木,價(jià)值抵百個(gè)香港的江心坡

為何我國(guó)會(huì)放棄遍地翡翠,富產(chǎn)金絲楠木,價(jià)值抵百個(gè)香港的江心坡

抽象派大師
2026-04-30 00:17:23
蔣萬(wàn)安發(fā)出強(qiáng)硬警告,"中國(guó)臺(tái)灣?。⒆呦驀?guó)際,10國(guó)選擇明智應(yīng)對(duì)

蔣萬(wàn)安發(fā)出強(qiáng)硬警告,"中國(guó)臺(tái)灣?。⒆呦驀?guó)際,10國(guó)選擇明智應(yīng)對(duì)

混沌錄
2026-04-29 20:17:16
儲(chǔ)戶1800萬(wàn)元存款被銀行員工轉(zhuǎn)走,涉事銀行稱需“等司法結(jié)論”,律師:銀行應(yīng)承擔(dān)第一順位賠付責(zé)任

儲(chǔ)戶1800萬(wàn)元存款被銀行員工轉(zhuǎn)走,涉事銀行稱需“等司法結(jié)論”,律師:銀行應(yīng)承擔(dān)第一順位賠付責(zé)任

極目新聞
2026-04-29 19:34:48
上?!癆A制生娃”事件引發(fā)全網(wǎng)憤怒,這個(gè)局背后真是步步驚心啊

上?!癆A制生娃”事件引發(fā)全網(wǎng)憤怒,這個(gè)局背后真是步步驚心啊

桌子的生活觀
2026-04-29 12:27:11
紅線已經(jīng)劃出!大陸正式回應(yīng)鄭麗文6月份訪問(wèn)美國(guó)!

紅線已經(jīng)劃出!大陸正式回應(yīng)鄭麗文6月份訪問(wèn)美國(guó)!

阿龍聊軍事
2026-04-29 17:29:17
張軍身為羽協(xié)一把手,毫不注重個(gè)人形象,把自己養(yǎng)的這么白白胖胖

張軍身為羽協(xié)一把手,毫不注重個(gè)人形象,把自己養(yǎng)的這么白白胖胖

人間煙火記事本
2026-04-28 01:19:13
湯姆斯杯:中國(guó)隊(duì)3-2擊敗印度,取得小組賽3連勝,頭名晉級(jí)

湯姆斯杯:中國(guó)隊(duì)3-2擊敗印度,取得小組賽3連勝,頭名晉級(jí)

側(cè)身凌空斬
2026-04-29 22:12:54
蘋果折疊屏 iPhone模型泄露,這外觀真絕了!

蘋果折疊屏 iPhone模型泄露,這外觀真絕了!

科技堡壘
2026-04-28 14:07:54
2026-04-30 06:19:00
安全圈
安全圈
國(guó)內(nèi)首家大安全概念新媒體
6588文章數(shù) 4688關(guān)注度
往期回顧 全部

科技要聞

今晨庭審紀(jì)實(shí)|馬斯克當(dāng)庭講述OpenAI被偷走

頭條要聞

特朗普:美國(guó)同伊朗正在通過(guò)電話進(jìn)行談判

頭條要聞

特朗普:美國(guó)同伊朗正在通過(guò)電話進(jìn)行談判

體育要聞

一場(chǎng)九球狂歡,各路神仙批量下凡

娛樂(lè)要聞

馬頔一句話,孫楊媽媽怒罵節(jié)目組2小時(shí)

財(cái)經(jīng)要聞

蘇州,率先進(jìn)入牛市

汽車要聞

技術(shù)天花板再摸高 全能型的奕境X9首秀

態(tài)度原創(chuàng)

親子
本地
時(shí)尚
游戲
公開課

親子要聞

青島配眼鏡哪里好,兒童配鏡和成人配鏡的區(qū)別在哪里

本地新聞

用青花瓷的方式,打開西溪濕地

夏天穿維希格,原來(lái)這么好看

平等曹飛所有老玩家的危機(jī)合約,為何是二游高難玩法最高的山?

公開課

李玫瑾:為什么性格比能力更重要?

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版