الاثنين، 3 أغسطس 2026

التطبيقات والمستهلك

LiteLLM تتخلى عن شريك الامتثال Delve بعد حادث أمني

تستبدل شركة LiteLLM مزود الامتثال الأمني الخاص بها بـ Vanta بعد تعرضها لحادث برمجيات خبيثة لسرقة بيانات الاعتماد، ووسط مزاعم بسوء السلوك ضد شريكها السابق Delve.

LiteLLM drops compliance partner Delve after security incident

تتخلى شركة LiteLLM، وهي شركة ناشئة متخصصة في بوابات الذكاء الاصطناعي توفر أداة يستخدمها المطورون للوصول إلى نماذج لغوية كبيرة متعددة، عن شركة الامتثال الناشئة Delve. وقد أعلنت الشركة، التي تطور بوابة ذكاء اصطناعي شهيرة يستخدمها ملايين المطورين، علناً أنها ستعيد إجراء شهاداتها الأمنية مع شركة ومدقق حسابات آخر. وفي يوم الاثنين، نشر Ishaan Jaffer، الرئيس التنفيذي للتكنولوجيا في LiteLLM، على منصة X أن الشركة ستستخدم Vanta، وهي منصة لأتمتة الامتثال ومنافسة لشركة Delve، لإعادة الاعتماد. كما ذكر Jaffer أن LiteLLM ستجد مدققاً مستقلاً خاصاً بها من طرف ثالث للتحقق من ضوابط الامتثال الخاصة بها.

يأتي قرار تغيير مزودي الامتثال في أعقاب حادث أمني وقع الأسبوع الماضي، عندما وقعت النسخة مفتوحة المصدر من LiteLLM ضحية لـ “برمجيات خبيثة مروعة لسرقة بيانات الاعتماد”. وقبل هذا الفشل الأمني، كانت LiteLLM قد حصلت على شهادتين للامتثال الأمني من خلال الاستعانة بـ Delve. وتهدف هذه الشهادات إلى التحقق من أن الشركة لديها إجراءات قائمة لتقليل الحوادث المحتملة. وفي أعقاب اختراق البرمجيات الخبيثة، اختارت LiteLLM إعادة عملية الاعتماد بأكملها. وتتخذ الشركة هذه الخطوات لضمان التحقق من ضوابط الامتثال الخاصة بها بشكل شامل ومستقل.

يأتي تغيير المورد أيضاً وسط مزاعم خطيرة ضد Delve. فقد اتُهمت شركة الامتثال الناشئة بـ “تضليل عملائها بشأن امتثالهم الحقيقي” من خلال “إنشاء بيانات مزيفة” و”استخدام مدققين يوافقون على تقاريرهم دون مراجعة”. وقد نفى مؤسس Delve مزاعم سوء السلوك هذه وعرض إعادة الاختبارات والتدقيق مجاناً على جميع عملائه. ومع ذلك، شجع هذا النفي مُبلغاً مجهولاً عن المخالفات في Delve على التمسك بموقفه. وخلال عطلة نهاية الأسبوع، أصدر المُبلغ عن المخالفات إيصالات مزعومة لدعم مزاعم سوء السلوك، مما دفع LiteLLM إلى اتخاذ إجراء حاسم والانتقال إلى Vanta لتأمين شهاداتها.

لماذا يهم

تسلط هذه الخطوة الضوء على الأهمية الحاسمة للتحقق الأمني من طرف ثالث لمزودي البنية التحتية للذكاء الاصطناعي، حيث تسعى LiteLLM لاستعادة الثقة بعد فشل أمني كبير. كما أنها تؤكد على التدقيق المتزايد على الشركات الناشئة في مجال أتمتة الامتثال وصلاحية الشهادات الأمنية التي تصدرها لشركات التكنولوجيا.