Yapay zeka veri firması Mercor, OpenAI ve Anthropic dahil olmak üzere müşterilerini etkileyen önemli bir veri ihlalini doğruladı. İhlal, açık kaynak kütüphanesi LiteLLM üzerinde gerçekleşen bir tedarik zinciri saldırısından kaynaklandı ve hacker grubu TeamPCP tarafından kimlik bilgilerini çalmak için kullanıldı. Ardından, hacker grubu Lapsus$ Mercor'un kaynak kodu ve dahili iletişimler dahil olmak üzere 4TB'a kadar veriye eriştiklerini iddia etti. Mercor, durumu kontrol altına almak için önlemler aldı ve üçüncü taraf bir adli soruşturma başlattı. Doğrulanmamış raporlar, müşteri veri setlerinin ve gizli yapay zeka proje bilgilerinin açığa çıkma ihtimalini gösteriyor. Bu ihlal, günlük milyonlarca kez indirilen LiteLLM gibi yaygın kullanılan açık kaynak kütüphanelerdeki güvenlik açıklarını ortaya koyuyor.