2026年4月,估值达100亿美元的AI独角兽Mercor证实旗下开源项目LiteLLM遭遇黑客组织TeamPCP发起的供应链攻击,波及数千家下游企业。主打简化OpenAI、Anthropic等主流大模型API调用逻辑的LiteLLM日均下载量达百万级,目前勒索组织Lapsus$宣称窃取其内部数据并公开敏感信息,Mercor已启动第三方调查及补救措施。
这起安全事件的预警最早出现在海外开源社区,4月1日凌晨就有开发者反馈,最新版本的LiteLLM安装包存在异常的远控代码逻辑,相关反馈很快得到Mercor官方的响应。
作为估值100亿美元的AI招聘赛道独角兽,Mercor旗下的LiteLLM是其对外输出的核心开源工具之一。官方后续发布的调查报告显示,此次攻击由境外黑客组织TeamPCP发起,攻击者通过破解项目维护者的账户权限,向LiteLLM的最新稳定版本中注入了恶意窃取代码。
作为目前开发者调用大模型API的主流工具包,LiteLLM的日均下载量超过100万次,核心功能是封装了OpenAI GPT系列、Anthropic Claude系列等数十款主流大模型的调用接口,开发者无需适配不同平台的参数规则,仅用一套代码就可以完成多模型调用,因此被大量AI应用开发企业列为核心依赖组件。恶意代码虽然在上线后3小时内就被识别并下架,但仍然有不少企业的开发环境已经拉取了受感染的版本,最终波及下游数千家企业。
就在Mercor公布供应链攻击事件的同时,知名勒索组织Lapsus$也在境外暗网平台发布公告,宣称已经窃取了Mercor的内部核心数据,并且公开了首批样本,包括内部Slack沟通记录、客户工单系统截图、内部AI招聘系统的对话视频等内容。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
1 个月前
2026年4月,OpenAI发布安全声明确认,旗下产品因广泛使用的第三方开发库Axios遭遇供应链攻击受到波及。本次攻击源于Axios在npm包管理平台的开发者账户被黑客劫持,攻击者植入恶意程序后篡改了账户注册邮箱。OpenAI称目前未发现用户数据泄露、系统入侵等问题,已更新macOS端应用安全认证,敦促用户尽快升级至最新版本。

1 个月前
美国AI训练数据独角兽企业Mercor近期遭遇黑客攻击,导致超4万用户的个人敏感信息泄露,一周内遭承包商提起至少5起集体诉讼。科技巨头Meta已宣布暂停与Mercor的全部合作,OpenAI也已启动专项调查,确认其专有训练数据是否受本次事件波及,AI训练数据安全问题再次引发全行业高度关注。

1 个月前
近日欧盟网络安全机构CERT-EU发布公告确认,欧盟官方域名europa.eu此前发生的大规模数据泄露事件,源头为开源漏洞扫描工具Trivy的供应链攻击,攻击者共窃取350GB敏感数据并已在暗网公开泄露。由于大量AI开发团队正采用同类工具做供应链校验,该事件已引发全球科技行业对AI研发链路安全的广泛关注。

1 个月前
AI招聘初创公司Mercor于2026年3月底确认遭遇网络安全事件,本次攻击与开源大模型网关项目LiteLLM被攻陷存在直接关联,一匿名勒索黑客组织已公开宣称对事件负责,称已窃取Mercor系统内超百万条求职者信息与数百家企业客户数据,该事件也再次引发AI行业对开源组件供应链安全的普遍担忧。

1 个月前
2026年3月31日,AI接入层头部初创公司LiteLLM正式宣布全面移除平台内争议辅助工具Delve,回应开发者社区关于该工具数据隐私、模型透明度的质疑。LiteLLM创始人公开承认此前合作伙伴安全评估存在疏漏,团队将剔除全部关联代码,转向可审计的开源替代方案,该事件也暴露出AI中间层架构平衡效率与安全的行业共性难题。

1 个月前
2026年3月31日,全球头部AI网关开发商LiteLLM正式宣布终止与合规服务商Delve的所有合作,将转由竞品机构重新开展安全认证。此前LiteLLM开源版本遭遇凭证窃取恶意攻击,暴露出Delve为其颁发的两项安全认证存在审计失职,甚至涉嫌数据造假、雇佣无资质审计人员,引发全行业对AI基础设施合规体系的信任质疑。

1 个月前
美国知名AI网关初创企业LiteLLM于2026年3月正式宣布终止与合规服务商Delve的全部合作。此前LiteLLM曾通过Delve获得两项安全合规认证,上周该公司遭遇大规模凭据窃取恶意软件攻击,经溯源相关安全漏洞与Delve提供的服务存在直接关联,事件已引发AI服务供应链安全的全行业讨论。

1 个月前
近日,Python官方第三方软件包仓库PyPI向全球开发者发布安全警示,平台已排查发现多份伪装成热门AI中间件LiteLLM的恶意软件包,可静默窃取开发者本地存储的云服务访问密钥、CI/CD流水线凭证等核心敏感信息。据PyPI安全团队披露,涉事恶意包累计下载量已突破1.2万次,目前已全部做下架处理。