Mercor 称遭网络攻击,或与开源 LiteLLM 项目被入侵有关

据 TechCrunch 报道,AI 招聘初创公司 Mercor 证实其系统发生安全事件。公司表示,事件与开源项目 LiteLLM 的安全受损存在关联。报道援引信息称,一个以勒索为目的的黑客团伙已公开宣称对入侵负责,并称从 Mercor 的系统中获取了数据。Mercor 的确认意味着此次事件不仅涉及单一企业的内部防护,也可能反映出企业在引入开源组件与第三方工具时面临的供应链风险:一旦关键依赖被攻破,影响可能沿着集成链条扩散至使用方系统与数据层面。当前公司尚未披露更多关于受影响范围、数据类型及后续处置细节。事件也再次提醒使用生成式 AI 相关工具链的企业,需要加强依赖审计、密钥与权限管理以及异常访问监测,以降低类似风险带来的连锁冲击。

来源:TechCrunch
原始发布时间:Wed, 01 Apr 2026 01:42:59 +0000