🔓 4TB украденных данных контрактников OpenAI, Google и Meta - Lapsus$ взламывает компанию, которая работает с гигантами AI
Недавно группировка Lapsus$ объявила о взломе Mercor - платформы, которая нанимает независимых контрактников для работы над проектами крупнейших AI-компаний. Украдено около 4 терабайт данных, включая исходный код, внутренние коммуникации и список сотрудников этих контрактников. Это не просто ещё один хак - это атака на инфраструктуру, которой доверяют OpenAI, Google и Meta.
Mercor работает как посредник: компании нанимают через неё фрилансеров для разработки, тестирования и улучшения AI-моделей. Получается, что в одном месте была сосредоточена информация о том, кто конкретно работает над GPT, Gemini, LLaMA и другими проектами. Взломанные данные теперь в руках Lapsus$ 💸 - группировки, которая известна своей агрессивностью и публикацией украденного в интернете.
По информации из источников, атака произошла через LiteLLM - библиотеку для работы с языковыми моделями. Это классический паттерн для Lapsus$: они ищут точки входа в цепочке поставок, а не штурмуют основные серверы. Напоминает их атаки на Microsoft и Nvidia - они не брались за главные активы, но уходили с данными, которые были не менее ценны.
Почему это важно: контрактники часто работают с сырыми версиями моделей, видят боли и уязвимости ещё до публичного релиза. Их данные - карта развития конкурентных преимуществ. Плюс список контрактников сам по себе ценный актив для шпионажа и фишинга 🎣. OpenAI, Google и Meta уже наверняка начали расследование и уведомление затронутых людей.
Вопрос для вас: если бы вы были контрактником у одного из этих компаний - какой риск вас бы больше беспокоил: что ваша работа будет украдена, или что ваши контактные данные окажутся в сети?
Первоисточник
#Lapsus #кибербезопасность #взлом #OpenAI #dataleaks
Автор: BELYAEV_SECURITY
Post #5244
285

- ❤ 3
- 🔥 2