TechNews
Observatory
Topic Summary

Litellm

Timeline

Continuity Window

first seen 2026-04-02 19:42 JST
last seen 2026-04-04 00:28 JST
representative articles 2
2026-04-022026-04-04
SecurityWeek Latest NewsThe Record
01

Mercor confirms security incident tied to LiteLLM supply chain attack | The Record from Recorded Future News

分類と出典
therecord.media
要点
  • Mercor が LiteLLM のサプライチェーン攻撃に関連するセキュリティインシデントを確認した.
  • チーム PCP とラップスドループの関与を巡り、数百 GB のデータ漏洩が報道されている.
  • Mercor は外部のフォレンシクス専門家と共に調査を実施している。..
重要性

AI モデル開発におけるサプライチェーンの脆弱性が大規模に暴かれた事例であり, AI インフラ全体の信頼性を脅かす重大なインシデントである.

02

Mercor Hit by LiteLLM Supply Chain Attack - SecurityWeek

分類と出典
SecurityWeek
要点
  • Mercor、AI 招聘会社が LiteLLM サプライチェーン攻撃の影響を受け、4TB のデータ窃取が脅行犯によって宣言された。
  • TeamPCP ハッキンググループは不正な権限を用いて悪意のあるパッケージを公開し、Merco らを含む多数の組織に被害をもたらした。
  • Lapsus$ グループが証拠リスト上で Mercor を列挙しており、候補者情報からソースコードまで含む広範な個人情報漏洩と懸念が浮上している。
重要性

AI 採用市場を標的にした具体的な事例であり、Open Source ライブラリの脆弱性が大規模な企業データ漏洩に直結するリスクを示す。