lunes, 3 de agosto de 2026

Apps y consumo

LiteLLM abandona a su socio de cumplimiento Delve tras un incidente de seguridad

LiteLLM cambiará su proveedor de cumplimiento de seguridad a Vanta tras un incidente de malware de robo de credenciales y acusaciones de mala conducta contra su socio anterior, Delve.

LiteLLM drops compliance partner Delve after security incident

LiteLLM, una startup de puerta de enlace de IA que ofrece una herramienta que los desarrolladores utilizan para acceder a múltiples modelos de lenguaje extensos, está dejando a la startup de cumplimiento Delve. La empresa, que fabrica una popular puerta de enlace de IA utilizada por millones de desarrolladores, ha anunciado públicamente que volverá a realizar sus certificaciones de seguridad con otra compañía y auditor. El lunes, el director de tecnología de LiteLLM, Ishaan Jaffer, publicó en X que la empresa utilizará Vanta, una plataforma de automatización de cumplimiento y competidora de Delve, para volver a certificarse. Jaffer también declaró que LiteLLM buscará su propio auditor externo independiente para verificar sus controles de cumplimiento.

La decisión de cambiar de proveedor de cumplimiento sigue a un incidente de seguridad ocurrido la semana pasada, cuando la versión de código abierto de LiteLLM fue víctima de un “horrible malware de robo de credenciales”. Antes de este fallo de seguridad, LiteLLM había obtenido dos certificaciones de cumplimiento de seguridad contratando a Delve. Estas certificaciones tienen como objetivo verificar que una empresa cuenta con procedimientos para minimizar posibles incidentes. Tras el compromiso por malware, LiteLLM ha decidido repetir todo el proceso de certificación. La empresa está tomando estas medidas para garantizar que sus controles de cumplimiento sean verificados de manera exhaustiva e independiente.

El cambio de proveedor también se produce en medio de graves acusaciones contra Delve. La startup de cumplimiento ha sido acusada de “engañar a sus clientes sobre su verdadero cumplimiento” mediante la “generación de datos falsos” y el “uso de auditores que aprobaron sus informes sin revisión”. El fundador de Delve ha negado estas acusaciones de mala conducta y ha ofrecido nuevas pruebas y auditorías gratuitas a todos sus clientes. Sin embargo, esta negativa animó a un denunciante anónimo de Delve a redoblar la apuesta. Durante el fin de semana, el denunciante publicó supuestos recibos para respaldar las acusaciones de mala conducta, lo que llevó a LiteLLM a actuar en consecuencia y hacer la transición a Vanta para asegurar sus certificaciones.

Por qué importa

Este movimiento destaca la importancia crítica de la verificación de seguridad por parte de terceros para los proveedores de infraestructura de IA, mientras LiteLLM busca restaurar la confianza tras un fallo de seguridad significativo. También subraya el creciente escrutinio sobre las startups de automatización de cumplimiento y la validez de las certificaciones de seguridad que emiten a las empresas tecnológicas.