La empresa de datos de IA Mercor ha confirmado una brecha de datos significativa que afecta a sus clientes, incluidos OpenAI y Anthropic. La brecha resultó de un ataque a la cadena de suministro en la biblioteca de código abierto LiteLLM, explotada por el grupo de hackers TeamPCP para robar credenciales. Posteriormente, el grupo de hackers Lapsus$ afirmó haber accedido hasta 4TB de datos de Mercor, incluyendo código fuente y comunicaciones internas. Mercor ha respondido implementando medidas de contención y lanzando una investigación forense a cargo de terceros. Informes no verificados indican una posible exposición de conjuntos de datos de clientes e información confidencial de proyectos de IA. La brecha pone de manifiesto vulnerabilidades en bibliotecas de código abierto ampliamente utilizadas como LiteLLM, que recibe millones de descargas diarias.