Política y regulación
Mercor enfrenta consecuencias tras una brecha de datos que expuso 4TB de información
Mercor, una startup de entrenamiento de datos de IA valorada en USD 10 000 millones, enfrenta demandas y la pausa de contratos después de que un grupo de hackers afirmara haber robado 4TB de datos.
El 31 de marzo, la startup de entrenamiento de datos de IA Mercor admitió que fue blanco de una brecha de datos. Desde que hizo esta admisión, la empresa enfrenta serios problemas. Un grupo de hackers afirma haber obtenido 4TB de datos robados de los sistemas de Mercor. Inmediatamente después del incidente, Meta, un cliente de la startup, pausó indefinidamente sus contratos con Mercor, según fuentes que hablaron con Wired. Al mismo tiempo, OpenAI, otro cliente, está investigando su exposición en la brecha, aunque la empresa no ha pausado ni terminado sus contratos.
El incidente de seguridad se originó a partir de un hackeo a LiteLLM (herramienta de código abierto para la gestión de API de LLM), cuya vulneración condujo directamente a la brecha de datos de Mercor. Durante 40 minutos, la herramienta de código abierto albergó malware de recolección de credenciales, un software malicioso diseñado para robar credenciales de inicio de sesión. Estas credenciales recolectadas se utilizaron posteriormente para obtener acceso no autorizado a software y cuentas adicionales, que luego se usaron para recolectar aún más credenciales.
Las consecuencias de la brecha han escalado rápidamente a acciones legales. Cinco contratistas han presentado demandas contra Mercor por su presunta exposición de datos personales, informó Business Insider. Una de estas demandas también nombra a LiteLLM y a Delve (startup de cumplimiento de IA) como demandados. Delve ha sido acusada por un denunciante anónimo de presuntamente falsificar datos para certificaciones de seguridad y utilizar auditores de sello automático. Tras estas acusaciones, el inversionista Y Combinator cortó lazos con Delve.
A pesar de la actual agitación operativa, Mercor sigue siendo un actor importante en el espacio de entrenamiento de IA. La startup recaudó anteriormente USD 350 millones en una ronda de financiación de Serie C, lo que valoró a la empresa en USD 10 000 millones. A principios de este año, Mercor estaba, según reportes, en camino de alcanzar más de USD 1000 millones en ingresos anualizados, según una fuente anónima. La posición de mercado de la startup era lo suficientemente notable como para que Meta continuara contratándola incluso después de gastar USD 14 300 millones en su competidor, Scale AI. Abordando la situación actual, Mercor declaró que “continuará comunicándose directamente con nuestros clientes y contratistas según corresponda y dedicará los recursos necesarios para resolver el asunto lo antes posible”.
Por qué importa
El incidente de seguridad en Mercor resalta la vulnerabilidad de la cadena de suministro de IA, donde una breve vulneración de una herramienta de código abierto puede afectar a una startup valorada en USD 10 000 millones. A medida que los clientes pausan contratos debido a la exposición de datos, las consecuencias subrayan lo mucho que está en juego al asegurar los pipelines de entrenamiento que impulsan la inteligencia artificial.