الاثنين، 3 أغسطس 2026

التطبيقات والمستهلك

Mercor تؤكد وقوع حادث أمني مرتبط باختراق مشروع LiteLLM

أكدت شركة Mercor، وهي شركة ناشئة في مجال توظيف الذكاء الاصطناعي تبلغ قيمتها 10 مليارات دولار، وقوع حادث أمني مرتبط بهجوم على سلسلة التوريد استهدف مشروع LiteLLM مفتوح المصدر، على الرغم من أن حجم الحادث لا يزال غير واضح.

Mercor confirms security incident linked to LiteLLM compromise
صورة: Mercor press kit

أكدت شركة Mercor الناشئة في مجال توظيف الذكاء الاصطناعي وقوع حادث أمني، مشيرة إلى تعرضها لهجوم إلكتروني مرتبط بهجوم على سلسلة التوريد — وهو هجوم إلكتروني يستهدف سلسلة توريد البرمجيات — يتعلق بمشروع LiteLLM مفتوح المصدر. يوم الثلاثاء، أكدت الشركة لـ TechCrunch أنها كانت واحدة من آلاف الشركات المتأثرة باختراق مشروع LiteLLM مفتوح المصدر، والذي تم ربطه بمجموعة القرصنة TeamPCP. يأتي هذا التأكيد في الوقت الذي زعمت فيه مجموعة القرصنة والابتزاز Lapsus$ أنها استهدفت Mercor وحصلت على بياناتها.

ليس من الواضح على الفور كيف حصلت Lapsus$ على بيانات مسروقة من Mercor. تأسست Mercor في عام 2023، وتعمل مع شركات، بما في ذلك OpenAI وAnthropic، لتدريب نماذج الذكاء الاصطناعي من خلال التعاقد مع خبراء متخصصين، مثل العلماء والأطباء والمحامين، من أسواق تشمل الهند. وتقول الشركة إنها تسهل مدفوعات يومية تزيد عن 2 مليون دولار. بالإضافة إلى ذلك، قُدّرت قيمة الشركة بـ 10 مليارات دولار بعد جولة تمويل من الفئة C — وهي جولة تمويل في مرحلة متأخرة — بقيمة 350 مليون دولار بقيادة Felicis Ventures في أكتوبر 2025.

أكدت المتحدثة باسم Mercor، Heidi Hagberg، لـ TechCrunch أن الشركة تحركت على الفور لاحتواء الحادث الأمني ومعالجته. وذكرت Hagberg أن الشركة تجري تحقيقاً شاملاً بدعم من خبراء جنائيين رقميين رائدين من طرف ثالث. وأضافت: “سنواصل التواصل مع عملائنا والمتعاقدين معنا مباشرة حسب الاقتضاء، وتخصيص الموارد اللازمة لحل المسألة في أقرب وقت ممكن”.

ظهر اختراق مشروع LiteLLM مفتوح المصدر في الأصل الأسبوع الماضي. ووفقاً لبيانات من شركة الأمن Snyk، يتم تنزيل مكتبة LiteLLM ملايين المرات يومياً. وقد دفع الحادث LiteLLM إلى إجراء تغييرات على عمليات الامتثال الخاصة بها، بما في ذلك نقل شهادات الامتثال الخاصة بها من مزود الامتثال السابق Delve إلى مزود الامتثال الحالي Vanta. ومع ذلك، لا يزال من غير الواضح عدد الشركات التي تأثرت بالحادث المتعلق بـ LiteLLM أو ما إذا كان قد حدث أي كشف للبيانات، حيث لا تزال التحقيقات جارية.

لماذا يهم

يسلط الحادث الضوء على ضعف سلسلة توريد برمجيات الذكاء الاصطناعي، حيث يمكن أن يؤثر اختراق مكتبة مفتوحة المصدر على آلاف الشركات، بما في ذلك شركات ناشئة مثل Mercor.