Das KI-Datenunternehmen Mercor hat eine erhebliche Datenschutzverletzung bestätigt, die seine Kunden, darunter OpenAI und Anthropic, betrifft. Die Verletzung resultierte aus einem Angriff auf die Lieferkette der Open-Source-Bibliothek LiteLLM, der von der Hackergruppe TeamPCP ausgenutzt wurde, um Zugangsdaten zu stehlen. Anschließend behauptete die Hackergruppe Lapsus$, auf bis zu 4 TB Daten von Mercor zugegriffen zu haben, darunter Quellcode und interne Kommunikation. Mercor reagierte mit der Umsetzung von Eindämmungsmaßnahmen und der Einleitung einer forensischen Untersuchung durch Dritte. Unbestätigte Berichte deuten auf eine mögliche Offenlegung von Kundendatensätzen und vertraulichen Informationen zu KI-Projekten hin. Die Sicherheitsverletzung verdeutlicht Schwachstellen in weit verbreiteten Open-Source-Bibliotheken wie LiteLLM, die täglich Millionen von Downloads verzeichnet.