Μια πρόσφατη κυβερνοεπίθεση στη Mercor έχει φέρει ξανά στο προσκήνιο τους κινδύνους που συνδέονται με open-source software dependencies. Η εταιρεία επιβεβαίωσε ότι επηρεάστηκε από μια ευρύτερη παραβίαση της εφοδιαστικής αλυσίδας, η οποία βρίσκεται ακόμη υπό διερεύνηση και έχει συνδεθεί με ένα κακόβουλο περιστατικό που αφορά το ευρέως χρησιμοποιούμενο LiteLLM project.

Το LiteLLΜ είναι ένα project ανοιχτού κώδικα που χρησιμοποιείται εκτενώς στο οικοσύστημα AI. Η Mercor αναγνώρισε ότι ήταν “μία από τις χιλιάδες εταιρείες” που επηρεάστηκαν από την παραβίαση, η οποία έχει αποδοθεί σε μια ομάδα χάκερ γνωστή ως TeamPCP.
Supply chain επιθέσεις
Αυτή η κυβερνοεπίθεση υπογραμμίζει την αυξανόμενη απειλή των επιθέσεων εφοδιαστικής αλυσίδας, όπου οι hackers διεισδύουν σε ευρέως χρησιμοποιούμενα συστατικά λογισμικού για να αποκτήσουν πρόσβαση σε πολλαπλούς στόχους ταυτόχρονα.
Δείτε επίσης: Τι πραγματικά σημαίνει η παραβίαση email του Kash Patel
Η κατάσταση έγινε πιο περίπλοκη όταν η hacking ομάδα Lapsus$, που επικεντρώνεται στον εκβιασμό, ανέλαβε την ευθύνη για την στόχευση της Mercor και την πρόσβαση στα δεδομένα της. Ωστόσο, παραμένει ασαφές πώς η Lapsus$ απέκτησε τις πληροφορίες ή αν εκμεταλλεύτηκε άμεσα την ευπάθεια του LiteLLΜ. Η έλλειψη σαφήνειας δημιουργεί ακόμη μεγαλύτερη αβεβαιότητα γύρω από το εύρος και την επίδραση του περιστατικού.
Mercor: Λίγα λόγια για το θύμα
Ιδρυθείσα το 2023, η Mercor αποτελεί βασικό παίκτη στο οικοσύστημα ταλέντων AI. Η εταιρεία συνεργάζεται με μεγάλες εταιρείες AI, συμπεριλαμβανομένων των OpenAI και Anthropic, για να βοηθήσει στην εκπαίδευση μοντέλων μηχανικής εκμάθησης. Το επιτυγχάνει αυτό συνδέοντας οργανισμούς με εξειδικευμένους επαγγελματίες όπως επιστήμονες, γιατρούς και δικηγόρους, πολλοί από τους οποίους βρίσκονται σε παγκόσμιες αγορές όπως η Ινδία.

Η πορεία είναι αξιοσημείωτη, με την εταιρεία να φτάνει σε αποτίμηση 10 δισεκατομμυρίων δολαρίων μετά από έναν γύρο χρηματοδότησης Series C, ύψους 350 εκατομμυρίων δολαρίων, τον Οκτώβριο του 2025. Αυτή η κλίμακα καθιστά την παραβίαση δεδομένων στη Mercor ιδιαίτερα σημαντική, καθώς οποιαδήποτε διακοπή υπηρεσιών ή έκθεση δεδομένων θα μπορούσε να επηρεάσει δυνητικά ένα μεγάλο δίκτυο χρηστών και συνεργατών.
Αντίδραση στην Κυβερνοεπίθεση
Η εκπρόσωπος της Mercor, Heidi Hagberg, δήλωσε ότι ο οργανισμός ενήργησε γρήγορα για να περιορίσει το ζήτημα. Σημείωσε ότι η εταιρεία “έδρασε άμεσα” για να αντιμετωπίσει το περιστατικό και να περιορίσει την πιθανή του επίδραση.
Δείτε επίσης: Η Google αποδίδει το Axios Supply Chain Attack στην UNC1069
“Διεξάγουμε μια λεπτομερή έρευνα με την υποστήριξη κορυφαίων ανεξάρτητων εμπειρογνωμόνων. Θα συνεχίσουμε να επικοινωνούμε με τους πελάτες και τους εργολάβους μας, όπως πρέπει, και θα αφιερώσουμε τους απαραίτητους πόρους για την επίλυση του ζητήματος το συντομότερο δυνατό“.
Αυτή η αντίδραση δείχνει ότι η Mercor αντιμετωπίζει την παραβίαση δεδομένων ως επείγουσα, αν και συγκεκριμένες λεπτομέρειες σχετικά με την έκταση της παραβίασης ή τον τύπο των δεδομένων που ενδέχεται να εκτέθηκαν δεν έχουν ακόμη αποκαλυφθεί.
Προέλευση του Περιστατικού Ασφαλείας του LiteLLM
Όπως προείπαμε, η παραβίαση οφείλεται σε κυβερνοπεριστατικό στο project LiteLLΜ, όταν κακόβουλος κώδικας ανακαλύφθηκε σε ένα από τα πακέτα του. Το ζήτημα ήρθε στο φως την προηγούμενη εβδομάδα και αντιμετωπίστηκε μέσα σε ώρες από την ανίχνευσή του. Παρά την άμεση αντίδραση, το περιστατικό προκάλεσε ανησυχίες λόγω της ευρείας υιοθέτησης του LiteLLΜ. Σύμφωνα με την εταιρεία ασφαλείας Snyk, το LiteLLM κατεβαίνει εκατομμύρια φορές την ημέρα, καθιστώντας το κρίσιμο συστατικό σε πολλές ροές εργασίας AI.
Δείτε επίσης: Trivy supply chain attack: Κλοπή source code της Cisco

Η κλίμακα της χρήσης του σημαίνει ότι ακόμη και μια σύντομη παραβίαση θα μπορούσε να έχει εκτεταμένες συνέπειες, όπως φάνηκε στην κυβερνοεπίθεση στη Mercor και σε παρόμοια περιστατικά που επηρεάζουν άλλους οργανισμούς. Μετά το περιστατικό, το LiteLLΜ ξεκίνησε αλλαγές στις διαδικασίες συμμόρφωσης και ασφάλειας του. Μια αξιοσημείωτη προσαρμογή περιλάμβανε τη μετάβαση των πιστοποιήσεων συμμόρφωσης από την Delve στη Vanta, στα πλαίσια μιας προσπάθειας ενίσχυσης της εποπτείας και αποκατάστασης της εμπιστοσύνης.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Παρά τις διαθέσιμες πληροφορίες, παραμένουν αναπάντητα αρκετά βασικά ερωτήματα σχετικά με την παραβίαση στη Mercor. Επίσης, είναι ακόμη ασαφές πόσες εταιρείες επηρεάστηκαν από την παραβίαση του LiteLLM ή αν εκτέθηκαν οριστικά ευαίσθητα δεδομένα στην περίπτωση της.
