Meta a suspendat pe termen nelimitat orice colaborare cu firma de contractare a datelor Mercor, în urma unei breșe de securitate majore care a lovit startup-ul. Decizia vine în contextul în care și alte mari laboratoare de inteligență artificială își reevaluează contractele cu Mercor, o companie esențială în generarea de date de antrenament pentru modele AI precum cele care stau la baza ChatGPT.
Proiecte blocate, angajați în aer
Impactul s-a simțit imediat în rândul contractorilor. Într-un canal de Slack dedicat proiectului Chordus, o inițiativă specifică Meta pentru a învăța modelele AI să verifice informații din surse multiple, un manager de proiect a anunțat personalul că Mercor „re-evaluează în prezent scopul proiectului”. contractorii care lucrau la proiecte pentru Meta nu mai pot înregistra ore lucrate până la o eventuală reluare a colaborării, ceea ce îi lasă practic fără muncă. Compania încearcă acum să găsească proiecte noi pentru cei afectați.
O lovitură grea pentru contractori.
OpenAI investighează, dar continuă colaborarea
Spre deosebire de Meta, OpenAI nu a oprit proiectele curente cu Mercor, dar investighează incidentul pentru a determina în ce măsură au fost expuse datele sale de antrenament. Un purtător de cuvânt al companiei a confirmat pentru redacția noastră că incidentul nu afectează în niciun fel datele utilizatorilor OpenAI. În schimb, compania Anthropic nu a răspuns imediat solicitărilor pentru un comentariu.
Cum s-a produs atacul
Mercor a confirmat atacul într-un e-mail trimis angajaților pe 31 martie. „A existat un incident de securitate recent care a afectat sistemele noastre, alături de mii de alte organizații din întreaga lume”, a transmis compania. Se pare că un atacator cunoscut sub numele de TeamPCP a compromis recent două versiuni ale instrumentului API pentru AI LiteLLM, expunând astfel companiile care au instalat actualizările infectate. Mercor este doar una dintre victime, dar sensibilitatea datelor compromise ilustrează gravitatea situației.
Cine este în spatele atacului
Dar cine se află, pe bune, în spatele acestui haos? Deși un grup care folosește numele Lapsus$ a revendicat atacul și a scos la vânzare datele (peste 200 GB de baze de date, aproape 1 TB de cod sursă și 3 TB de fișiere video), cercetătorii sunt sceptici. Ei cred că atacatorul real este TeamPCP, grupul care a compromis LiteLLM. TeamPCP a devenit tot mai proeminent în ultimele luni, lansând atacuri de extorcare și colaborând cu grupuri de ransomware (cum ar fi Vect).
Iar analistul Allan Liska de la firma de securitate Recorded Future aduce câteva lămuriri. „TeamPCP este cu siguranță motivat financiar”, spune el. „S-ar putea să existe și unele aspecte geopolitice, dar este greu de determinat ce este real și ce este cacealma, mai ales cu un grup atât de nou.”
Referitor la revendicarea Lapsus$, Liska este tranșant: „Nu există absolut nimic care să conecteze acest lucru cu Lapsus$ original.”
Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News
Parteneri
Articole recomandate din rețeaua noastră
News24Rareș Bogdan s-a prezentat ca martor la DNA Iași pentru audieri în ancheta privind Fănel Bogos
Dolce SportCum se decide calificarea în Liga Campionilor după două manșe și când se ajunge la prelungiri sau penalty-uri
GetPonyCe trebuie să conțină polița de asigurare și ce obligații există la plata primei și la cererea despăgubirii
BravonetShakira cere în instanță ca Gerard Piqué să vină la Miami în vacanțele scurte ale copiilor
LylaCopilul cu diabet de tip 1 poate face sport. Cum urmărești glicemia și pregătești participarea la antrenament
Revista IoanaCum îți organizezi consumul de apă, ceai și cafea pornind de la obiceiurile celor din Zonele Albastre