Mercor dice que fue víctima de un ciberataque vinculado al compromiso del proyecto de código abierto LiteLLM

TechCrunch
La startup de reclutamiento con IA, Mercor, confirmó un incidente de seguridad relacionado con un ataque a la cadena de suministro del proyecto LiteLLM.

Resumen

Mercor, una startup de reclutamiento basada en IA, ha confirmado que fue afectada por un ataque a la cadena de suministro que involucró al proyecto de código abierto LiteLLM. La empresa es una de las miles de compañías impactadas por el compromiso, el cual ha sido vinculado al grupo de hackers conocido como TeamPCP. Aunque el grupo Lapsus$ ha reclamado la responsabilidad de una brecha de datos en Mercor y ha compartido muestras de información, la empresa no ha confirmado el alcance total del incidente ni si se han extraído datos de clientes. Mercor se encuentra trabajando con expertos forenses externos para investigar y remediar la situación.

(Fuente:TechCrunch)