AI招聘初创公司Mercor于2026年3月底确认遭遇网络安全事件,本次攻击与开源大模型网关项目LiteLLM被攻陷存在直接关联,一匿名勒索黑客组织已公开宣称对事件负责,称已窃取Mercor系统内超百万条求职者信息与数百家企业客户数据,该事件也再次引发AI行业对开源组件供应链安全的普遍担忧。
美国时间2026年3月31日,科技媒体TechCrunch率先披露了本次事件的细节,距离暗网勒索组织发布相关认领公告仅过去了12小时。
Mercor是一家总部位于美国硅谷的AI招聘服务商,主打基于大模型的智能简历筛选、人岗匹配服务,成立3年来累计融资超过4200万美元,服务客户覆盖近200家北美科技企业。本次攻击事件最早由匿名勒索黑客组织在暗网论坛发帖披露,该组织宣称已攻破Mercor的核心业务服务器,获取了超过120万条求职者个人信息、近200家客户的内部招聘数据,要求Mercor在72小时内支付价值200万美元的门罗币作为赎金,否则将公开全部数据。
Mercor在事件曝光后3小时发布官方声明,确认遭遇安全事件,并称已经暂停全部非核心业务,联合第三方安全机构进行溯源,最终确认攻击者的入口为其技术栈中集成的开源大模型网关LiteLLM的后门漏洞——该项目此前已被攻击者非法入侵并植入了恶意代码,所有在3月25日至3月30日期间更新过LiteLLM版本的企业都存在被入侵的风险。
LiteLLM是目前全球应用最广的开源大模型统一网关工具,官方数据显示其累计下载量已突破2700万次,服务超过1.2万家AI企业。作为衔接AI应用和底层大模型的中间层工具,LiteLLM可以帮助开发者快速接入OpenAI、Anthropic、Gemini等数十家厂商的大模型服务,无需单独适配不同厂商的API接口,因此被绝大多数AI创企作为首选的中间件集成到自身系统中。
安全行业专家指出,此前供应链攻击的目标多集中在操作系统、数据库等基础软件领域,随着AI产业的快速扩张,大模型相关开源组件的用户规模快速增长,且多数使用者安全防护能力薄弱,已经成为黑客攻击的高价值目标。仅2026年第一季度,全球已经发生6起针对AI开源组件的供应链攻击事件,影响企业超过3000家。
本次事件暴露出当下AI创企普遍存在的安全短板:多数成立不满5年的AI初创公司,安全投入占总IT投入的比例不足3%,甚至有近40%的企业没有配置专职的安全岗位,对于依赖的第三方开源组件,几乎不会做完整的安全审计,仅通过官方更新推送来修复漏洞,一旦上游项目被攻陷,下游企业几乎毫无抵抗能力。
目前全球多个云服务商和安全机构已经发布紧急预警,提示所有集成了LiteLLM的企业立即回滚至3月25日之前的稳定版本,全面排查系统是否存在异常访问记录。同时行业也在呼吁建立AI开源组件的常态化安全审核机制,从源头降低供应链攻击的风险。

5 小时前
法国大模型独角兽Mistral AI于2026年3月末宣布完成8.3亿美元(约合57.5亿元人民币)债务融资,这是该公司首次开展债务融资,所得资金将主要用于巴黎旗舰数据中心建设,计划采购部署1.38万块英伟达GB系列GPU。目前Mistral AI多轮股权融资后估值已达约117亿欧元(约合930.5亿元人民币),是欧洲估值最高的AI初创企业。

6 小时前
2026年4月,估值达100亿美元的AI独角兽Mercor证实旗下开源项目LiteLLM遭遇黑客组织TeamPCP发起的供应链攻击,波及数千家下游企业。主打简化OpenAI、Anthropic等主流大模型API调用逻辑的LiteLLM日均下载量达百万级,目前勒索组织Lapsus$宣称窃取其内部数据并公开敏感信息,Mercor已启动第三方调查及补救措施。

6 小时前
近日,AI大模型厂商Anthropic被曝出现严重操作失误,其发布在npm公共软件包仓库中的AI编程工具Claude Code版本意外附带源映射(Source Map)文件,直接导致该工具全部专有源代码对外泄露。作为Claude家族核心ToB商业化产品,本次泄露事件也引发了全球AI行业对厂商开发供应链安全的普遍担忧。

6 小时前
家电巨头美的集团日前发布2025年年度报告,全年营收达4585.02亿元、归母净利润439.45亿元,双双创下历史新高,归母净利润已实现连续13年增长。报告期内美的AI相关研发投入超50亿元,“AI”相关表述在年报中出现87次,未来拟投入600亿元深化全链路AI布局,企业此前已入选2025福布斯中国人工智能科技企业TOP50。

7 小时前
当地时间2026年3月31日,通用人工智能(AGI)赛道领军企业OpenAI正式宣布完成总额1220亿美元的新一轮融资,投后估值升至8520亿美元,一举刷新全球初创企业单轮融资及最高估值两项纪录。本次融资所得将重点投向算力基础设施搭建、顶尖研发人才招募及下一代AGI模型研发,将进一步巩固其全球AI产业龙头地位。

7 小时前
2026年3月31日,Meta联合全球眼镜巨头依视路陆逊梯卡正式发布新款Ray-Ban Meta智能眼镜,产品定位“随身AI终端”,新增两款镜框形态,支持渐进多焦、变色等多类型处方镜片,起售价上调至499美元。新品同步搭载升级后的Meta AI能力,覆盖多语言实时翻译、视觉识别营养追踪等功能,瞄准高端智能穿戴市场。

8 小时前
2026年4月1日,人工智能头部企业OpenAI宣布完成1220亿美元新一轮融资,公司估值攀升至8520亿美元,创下全球未上市科技公司融资规模新纪录。本轮融资由软银、Andreessen Horowitz等机构领投,微软、英伟达、亚马逊等科技巨头参投,资金将主要投向AI芯片研发、数据中心建设及人才招募,为公司年内上市计划铺路。

11 小时前
近日,人工智能企业OpenAI完成总额达1220亿美元的最新一轮融资,该轮融资由亚马逊、英伟达、软银领投,其中30亿美元资金来自散户投资者,投后估值升至8520亿美元。作为ChatGPT的开发方,OpenAI目前尚未公开上市,本次巨额融资落地也被外界视为其正式推进IPO进程的重要信号。