亚洲中文字幕乱码亚洲-蜜桃成熟视频在线观看-免费中文字幕视频在线-中国五十路熟妇洗澡视频-亚洲av伊人啪啪c-国产精品成人一区二区-国产自拍视频一区在线观看-成人一区不卡二区三区四区-亚洲情精品中文字幕99在线

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

幫OpenAI和Anthropic訓(xùn)練AI的公司被黑,4TB數(shù)據(jù)正在暗網(wǎng)上被拍賣

0
分享至

Anthropic 的 Claude Code 源代碼泄漏事件余波未平,另一場事故又接踵而至了。

但 Claude Code 事故純屬自己人手滑,雖然尷尬,好歹沒有外部攻擊者介入。而這次的主角 Mercor 就沒這么幸運了,它遭遇了一場由黑客組織精心策劃的多層供應(yīng)鏈攻擊。攻擊者沿著軟件依賴關(guān)系的信任鏈條一路向下,從開源安全工具打到 AI 基礎(chǔ)設(shè)施,再打進(jìn)企業(yè)內(nèi)網(wǎng),最終把這家估值 100 億美元、為 OpenAI 和 Anthropic 等頭部實驗室提供數(shù)據(jù)標(biāo)注服務(wù)的獨角獸翻了個底朝天。

4 月 1 日,Mercor 在社交媒體發(fā)布聲明,確認(rèn)自己是 LiteLLM 供應(yīng)鏈攻擊事件中“數(shù)千家受影響企業(yè)之一”,表示安全團(tuán)隊已迅速介入遏制和修復(fù),并聘請了第三方取證專家展開調(diào)查。


圖丨相關(guān)推文(來源:X)

但 Lapsus$ 這邊已經(jīng)開始叫賣了。這個臭名昭著的黑客組織在暗網(wǎng)泄密站點上聲稱對此次攻擊負(fù)責(zé),掛出了一場“實時拍賣”:4TB 數(shù)據(jù),價高者得。

據(jù) Cybernews 和 TechCrunch 等媒體的梳理,Lapsus$ 聲稱通過 Mercor 的 Tailscale VPN 竊取了全部數(shù)據(jù),其中包括 939GB 的平臺源代碼、一個超過 211GB 的用戶數(shù)據(jù)庫,以及約 3TB 的存儲桶內(nèi)容,里面裝著大量視頻面試錄像和身份驗證材料,包括承包商的護(hù)照掃描件和證件照。

TechCrunch 審查了 Lapsus$ 公開的部分樣本,發(fā)現(xiàn)其中包含 Slack 通訊記錄、工單系統(tǒng)數(shù)據(jù),以及兩段據(jù)稱展示 Mercor AI 系統(tǒng)與承包商對話的視頻。


圖丨被拍賣的數(shù)據(jù)(來源:X)

Mercor 發(fā)言人 Heidi Hagberg 拒絕回答后續(xù)問題,包括此事是否與 Lapsus$ 的聲明有關(guān),以及客戶或承包商數(shù)據(jù)是否已被訪問、外泄或濫用。社交媒體上流傳的更多泄漏樣本還出現(xiàn)了疑似 Mercor 客戶的內(nèi)部代號:Amazon、Athena、Aphrodite、Meta、Apple。其中 Athena 和 Aphrodite 被認(rèn)為是某些客戶的項目代號。如果屬實,泄漏范圍可能遠(yuǎn)不止 Mercor 自身。

從目前的公開信息來看,Mercor 并不是被 Lapsus $ 直接入侵的,這起事件的源頭要追溯到一場規(guī)模大得多的級聯(lián)式供應(yīng)鏈攻擊。

3 月 19 日,開源漏洞掃描工具 Trivy(由 Aqua Security 維護(hù))的 CI/CD 流水線被一個名為 TeamPCP 的黑客組織攻破。攻擊者利用此前一次安全事件中未完全輪換的憑證,劫持了 Trivy GitHub Actions 中 76 個版本標(biāo)簽,把受信任的版本引用悄悄指向了惡意提交。

植入的 payload 是一個信息竊取器,能從構(gòu)建環(huán)境中收割環(huán)境變量、云憑證、SSH 密鑰等敏感信息,加密后外傳到攻擊者控制的服務(wù)器。由于正常的 Trivy 掃描仍然會在惡意代碼執(zhí)行后照常運行,很多用戶看到的是正常輸出,根本察覺不到憑證已經(jīng)被偷走了。

3 月 23 日,TeamPCP 用同樣的手法攻破了 Checkmarx 的 KICS 代碼掃描工具。3 月 24 日,攻擊蔓延到 LiteLLM,這是一個極其流行的開源 LLM API 代理庫,為開發(fā)者提供統(tǒng)一接口來調(diào)用 OpenAI、Anthropic、Bedrock 等 100 多個大模型服務(wù)。

TeamPCP 利用從 Trivy 攻擊中竊取的 CI/CD 憑證,直接在 PyPI 上發(fā)布了被投毒的 LiteLLM 1.82.7 和 1.82.8 版本。惡意包上線約 40 分鐘后被 PyPI 安全團(tuán)隊隔離,但這 40 分鐘已經(jīng)足夠。

LiteLLM 每月有近 1 億次下載量。任何在那個窗口期通過 pip 安裝或更新了 LiteLLM 且未鎖定版本的項目,都可能中招。ReversingLabs 的分析指出,LiteLLM 作為 AI 基礎(chǔ)設(shè)施的通用代理層,天然集中管理著大量 API 密鑰和云憑證,一旦被攻破就成了理想的感染中樞。

Wiz 的安全研究人員表示,他們觀察到被竊憑證“被迅速驗證并用于探索受害者環(huán)境、外泄更多數(shù)據(jù)”。而在協(xié)作層面,事情還在升級:據(jù) Palo Alto Networks 旗下 Unit 42 的分析,TeamPCP 目前正與 Lapsus $ 以及勒索軟件團(tuán)伙 CipherForce、Vect 合作,共同泄漏數(shù)據(jù)并實施敲詐。TeamPCP 甚至聲稱將向數(shù)十萬用戶發(fā)送邀請,讓盡可能多的人加入對受害企業(yè)的勒索行列。

Mercor 是第一家公開確認(rèn)受此輪攻擊影響的下游企業(yè),但幾乎可以確定不會是最后一家。在上周的 RSA 大會上,Google 旗下 Mandiant 的咨詢 CTO Charles Carmakal 對記者表示,Mandiant 已知超過 1,000 個 SaaS 環(huán)境正在“積極應(yīng)對”TeamPCP 供應(yīng)鏈攻擊的連鎖影響。

他說這 1,000 多個下游受害者的數(shù)字,可能還會再擴大 500、1,000,甚至 10,000,“我們知道這些攻擊者正在與其他多個團(tuán)伙合作?!蓖{情報組織 vx-underground 的估計數(shù)據(jù)竊賊已經(jīng)從約 50 萬臺機器上外泄了數(shù)據(jù)和密鑰。

Cisco 也沒能置身事外。有報道稱 TeamPCP 通過 Trivy 攻擊中竊取的憑證入侵了 Cisco 的內(nèi)部開發(fā)環(huán)境并竊取了源代碼,Cisco 隨后對 The Register 表示已“意識到正在影響整個行業(yè)的 Trivy 供應(yīng)鏈問題”,并“迅速啟動了評估”。但 Cisco 兩次拒絕回答一個直接問題:是否有任何 Cisco 系統(tǒng)被攻擊者訪問過?

回看整個攻擊鏈,DreamFactory CTO Kevin McGahey 概括稱:TeamPCP 執(zhí)行的是一場“從安全工具到 AI 基礎(chǔ)設(shè)施的系統(tǒng)性升級攻擊”。先攻陷安全掃描器,這類工具在 CI/CD 流水線中以高權(quán)限運行,組織對其有著隱性的充分信任;收割憑證;再用這些憑證去投毒下游的 AI 基礎(chǔ)設(shè)施。Trivy 是安全工具,LiteLLM 是 AI 代理層,Mercor 是終端企業(yè),攻擊者沿著依賴關(guān)系的信任鏈條逐層突破,每一步都在利用上一步拿到的憑證。

對 Mercor 來說,泄漏的后果可能相當(dāng)持久。超過 3 萬名承包商的身份驗證資料可能已經(jīng)暴露,視頻面試中錄制的面部表情、聲音和行為信號是沒法像密碼一樣重置的生物特征數(shù)據(jù)。已經(jīng)有律所宣布正在調(diào)查針對 Mercor 的集體訴訟。

而對于那些同樣依賴 LiteLLM 的企業(yè)來說,緊急安全審計恐怕才剛剛開始。攻擊窗口雖然只有 40 分鐘,但通過傳遞性依賴擴散出去的感染面到底有多大,目前仍然未知。



參考資料:

1.https://www.theregister.com/2026/04/02/mercor_supply_chain_attack/

2.https://x.com/AlvieriD/status/2038779690295378004

運營/排版:何晨龍

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
比亞迪大火:千車焚毀燃燒5小時,非電池自燃卻撕開行業(yè)安全隱痛

比亞迪大火:千車焚毀燃燒5小時,非電池自燃卻撕開行業(yè)安全隱痛

復(fù)轉(zhuǎn)這些年
2026-04-16 12:36:34
后續(xù)!孕婦200買水果被老公罵:已去醫(yī)院終止妊娠 老公發(fā)怒砸東西

后續(xù)!孕婦200買水果被老公罵:已去醫(yī)院終止妊娠 老公發(fā)怒砸東西

小鋭有話說
2026-04-14 08:37:44
朝鮮男人煙不離手,金正恩抽什么牌子的香煙?一包煙的價格是多少

朝鮮男人煙不離手,金正恩抽什么牌子的香煙?一包煙的價格是多少

番外行
2026-04-16 08:25:40
蘇林從北京乘高鐵南下,12小時的車程,他一路上笑臉盈盈充滿好奇

蘇林從北京乘高鐵南下,12小時的車程,他一路上笑臉盈盈充滿好奇

知法而形
2026-04-16 15:10:45
韓媒:中國隊世乒賽參賽名單或?qū)⑸?樊振東有望重返國家隊?!

韓媒:中國隊世乒賽參賽名單或?qū)⑸?樊振東有望重返國家隊?!

行舟問茶
2026-04-16 15:36:23
悲催!網(wǎng)傳武漢某雙非高校一寢室6人,僅1人找到月薪3500元工作…

悲催!網(wǎng)傳武漢某雙非高校一寢室6人,僅1人找到月薪3500元工作…

火山詩話
2026-04-16 13:58:24
蔣介石最大的決策失誤:錯殺瞿秋白,讓國民黨失去了最后的人心!

蔣介石最大的決策失誤:錯殺瞿秋白,讓國民黨失去了最后的人心!

掠影后有感
2026-04-16 09:44:54
快船賽季總結(jié):小卡時代兩次無緣季后賽 隊內(nèi)麻煩不斷或開啟重建

快船賽季總結(jié):小卡時代兩次無緣季后賽 隊內(nèi)麻煩不斷或開啟重建

醉臥浮生
2026-04-16 13:07:14
最新確認(rèn):38人遇難的阿客機墜毀系遭俄羅斯誤擊

最新確認(rèn):38人遇難的阿客機墜毀系遭俄羅斯誤擊

第一財經(jīng)資訊
2026-04-16 14:12:24
快船被淘汰誰最開心?保羅第一時間更新社媒:曬知名梗圖嘲諷舊主

快船被淘汰誰最開心?保羅第一時間更新社媒:曬知名梗圖嘲諷舊主

羅說NBA
2026-04-16 13:40:47
外國高熱量老婆,在家也奔放,真把圓潤玩明白了

外國高熱量老婆,在家也奔放,真把圓潤玩明白了

飛娛日記
2026-04-05 08:31:37
再獲天量援助,烏克蘭穩(wěn)了

再獲天量援助,烏克蘭穩(wěn)了

名人茍或
2026-04-16 14:47:07
震驚!父親去世后,子女把骨灰安放二樓臥室,稱“讓老人不孤單”

震驚!父親去世后,子女把骨灰安放二樓臥室,稱“讓老人不孤單”

火山詩話
2026-04-16 11:26:26
賭王何鴻燊家族的墳場引熱議!網(wǎng)友:外人在門口燒香的資格都沒有

賭王何鴻燊家族的墳場引熱議!網(wǎng)友:外人在門口燒香的資格都沒有

火山詩話
2026-04-16 13:25:46
世錦賽正賽簽表出爐:首輪2場德比戰(zhàn),趙心童丁俊暉力爭次輪會師

世錦賽正賽簽表出爐:首輪2場德比戰(zhàn),趙心童丁俊暉力爭次輪會師

全景體育V
2026-04-16 16:09:43
歷史告訴你,WTO是如何“崩盤”的!

歷史告訴你,WTO是如何“崩盤”的!

夢歸秋辰
2026-04-16 09:51:55
萬斯公開告誡教皇,被高聲打斷…

萬斯公開告誡教皇,被高聲打斷…

觀察者網(wǎng)
2026-04-16 10:10:15
廣州增城一小區(qū)發(fā)生電梯墜梯, 從15層墜至負(fù)2層,一業(yè)主受傷!不少業(yè)主曾多次反映困梯、墜梯問題,但一直沒有得到有效解決

廣州增城一小區(qū)發(fā)生電梯墜梯, 從15層墜至負(fù)2層,一業(yè)主受傷!不少業(yè)主曾多次反映困梯、墜梯問題,但一直沒有得到有效解決

大風(fēng)新聞
2026-04-15 22:16:05
順峰餐廳北京門店全部關(guān)閉:司法糾紛不斷,消費者上萬儲值打水漂?

順峰餐廳北京門店全部關(guān)閉:司法糾紛不斷,消費者上萬儲值打水漂?

北京商報
2026-04-15 20:03:10
家有二老,格林貢獻(xiàn)絕命兩搶斷&霍福德末節(jié)三分4中4

家有二老,格林貢獻(xiàn)絕命兩搶斷&霍福德末節(jié)三分4中4

懂球帝
2026-04-16 13:27:22
2026-04-16 17:44:49
DeepTech深科技 incentive-icons
DeepTech深科技
麻省理工科技評論獨家合作
16583文章數(shù) 514881關(guān)注度
往期回顧 全部

科技要聞

趙明:智駕之戰(zhàn),看誰在大模型上更高效

頭條要聞

東北男子投訴公交提前發(fā)車丟工作 單位被施壓將其解雇

頭條要聞

東北男子投訴公交提前發(fā)車丟工作 單位被施壓將其解雇

體育要聞

很快,亞洲籃球要有自己的NCAA了?

娛樂要聞

絲芭傳媒創(chuàng)始人王子杰去世,享年63歲

財經(jīng)要聞

一季度GDP,5.0%!

汽車要聞

空間大五個乘客都滿意?體驗嵐圖泰山X8

態(tài)度原創(chuàng)

房產(chǎn)
時尚
藝術(shù)
健康
公開課

房產(chǎn)要聞

人人人人!封關(guān)后首屆消博會,擠爆了!

上新|| 這條漂亮小裙子,好穿到不想脫

藝術(shù)要聞

張大千『 花菓薈萃冊』

干細(xì)胞抗衰4大誤區(qū),90%的人都中招

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進(jìn)入關(guān)懷版