Скорошна кибератака срещу Mercor отново постави на фокус сериозните рискове, свързани с използването на open-source зависимости. Компанията потвърди, че е била засегната от по-широка supply chain атака, свързана с компрометирания проект LiteLLM.
Според наличната информация, Mercor е само една от хиляди засегнати организации, като атаката се свързва с хакерската група TeamPCP.
Неясна роля на Lapsus$
Ситуацията се усложнява допълнително, след като групата Lapsus$ също пое отговорност за достъп до данни на Mercor.
Към момента обаче:
- няма потвърждение дали Lapsus$ е използвала уязвимостта в LiteLLM
- не е ясно дали двете атаки са свързани или става дума за паралелни инциденти
Тази липса на яснота създава допълнителна несигурност относно реалния обхват на пробива.
Бърз растеж и висок риск
Основана през 2023 г., Mercor бързо се утвърждава като ключов играч в ИИ екосистемата, работейки с компании като OpenAI и Anthropic.
Компанията:
- осигурява експерти (учени, лекари, юристи) за обучение на ИИ модели
- обработва над 2 милиона долара дневни плащания към контрагенти
- достига оценка от 10 милиарда долара след инвестиционен рунд през 2025 г.
Този мащаб прави инцидента особено критичен, тъй като потенциално засяга широка мрежа от партньори и специалисти.
Реакция на компанията
Говорителят Хайди Хагберг заявява, че Mercor е предприела бързи действия за ограничаване на инцидента:
- незабавно овладяване на ситуацията
- започване на разследване с външни форензик експерти
- директна комуникация с клиенти и партньори
Въпреки това, липсват конкретни данни за:
- обхвата на компрометираната информация
- вида на потенциално изтеклите данни
Коренът на проблема: LiteLLM
Инцидентът произхожда от компрометирана версия на LiteLLM, където е открит зловреден код в пакет, използван масово в ИИ среди.
- Уязвимостта е открита и отстранена в рамките на часове
- Въпреки това, поради милиони изтегляния дневно, въздействието е значително
След атаката проектът предприема мерки:
- подобряване на процесите за сигурност
- смяна на compliance решения (от Delve към Vanta)
Неразрешени въпроси
Към момента остават ключови неизвестни:
- колко компании реално са засегнати
- дали чувствителни данни са изтекли
- как точно е осъществен достъпът до системите на Mercor
Разследването продължава, а нова информация се очаква в следващите седмици.









