Noticias IA

Ciberataque a Mercor: La startup de IA en la mira de los hackers

Mercor enfrenta un grave ciberataque relacionado con un fallo en el proyecto LiteLLM, poniendo en riesgo su integridad y la confianza del sector tecnológico.

Alberto Quintero 2 min de lectura
Ciberataque a Mercor: La startup de IA en la mira de los hackers

Un ataque que sacude el mundo de la inteligencia artificial

Mercor, una destacada startup en el ámbito del reclutamiento basado en inteligencia artificial, ha sido víctima de un ciberataque que pone en jaque su reputación y la confianza de sus clientes. Este incidente está vinculado a una brecha de seguridad en el proyecto de código abierto LiteLLM, que ha afectado a miles de empresas.

El ataque fue atribuido al grupo hacker conocido como TeamPCP, aunque la situación se complica con las afirmaciones del grupo Lapsus$, que también ha declarado haber accedido a datos sensibles de Mercor. Según declaraciones oficiales, aún no se ha determinado cómo Lapsus$ logró obtener información robada durante el ataque.

Fundada en 2023, Mercor se ha posicionado rápidamente como un actor clave en la formación de modelos de IA al colaborar con expertos especializados como científicos y médicos. La empresa maneja más de $2 millones en pagos diarios y alcanzó una valoración impresionante de $10 mil millones tras una ronda de financiamiento Serie C liderada por Felicis Ventures en octubre del año pasado.

Heidi Hagberg, portavoz de Mercor, aseguró que la compañía actuó con rapidez para contener y remediar el incidente. «Estamos llevando a cabo una investigación exhaustiva apoyada por expertos forenses externos», afirmó Hagberg. Además, enfatizó que seguirán comunicándose directamente con sus clientes y contratistas mientras trabajan para resolver esta situación crítica.

A pesar del compromiso mostrado por Mercor para abordar el problema, persisten interrogantes sobre si los datos de clientes o contratistas fueron accedidos o utilizados indebidamente. El grupo Lapsus$ incluso publicó muestras supuestamente extraídas durante el ataque, incluyendo datos relacionados con Slack y conversaciones entre sistemas AI dentro de la plataforma.

El compromiso del proyecto LiteLLM surgió después del descubrimiento de código malicioso dentro de uno de sus paquetes. Aunque este código fue eliminado rápidamente, las implicaciones son serias dado que LiteLLM es ampliamente utilizado; se estima que su biblioteca es descargada millones de veces al día. En respuesta a este evento adverso, LiteLLM está revisando sus procesos internos para mejorar su cumplimiento normativo.

Deja un comentario