Перейти к основному контенту
LiMP VPN
Все новости

Взлом Mercor: 4 ТБ данных AI-подрядчика OpenAI и Google

Взлом Mercor: 4 ТБ данных AI-подрядчика OpenAI и Google

Коротко: В конце марта 2026 года хакеры похитили 4 ТБ данных из Mercor — американского AI-рекрутинга для OpenAI, Google, Meta и Microsoft. В августе данные появились на продажу в даркнете: сканы паспортов, номера SSN, видеоинтервью кандидатов и 939 ГБ исходного кода. Причина взлома — вредоносный PyPI-пакет LiteLLM, загруженный 95 млн раз. Mercor подтвердила инцидент; Meta немедленно заморозила работу с платформой.

Как произошёл взлом: атака через LiteLLM

27 марта 2026 года хакерская группа TeamPCP разместила на PyPI — главном репозитории Python-пакетов — два вредоносных обновления библиотеки LiteLLM (версии 1.82.7 и 1.82.8). LiteLLM используется как унифицированный AI-шлюз для работы с OpenAI, Anthropic, Google и другими провайдерами. Библиотека набрала свыше 95 миллионов загрузок.

Вредоносные версии оставались доступны около 40 минут — но за это время их успела загрузить инфраструктура Mercor. 31 марта компания подтвердила факт взлома. Это классический пример атаки на цепочку поставок ПО: взламывают не крупную цель напрямую, а доверенный инструмент, которым она пользуется.

Что украли: 4 ТБ чувствительных данных

По данным исследователей Cybernews и HackRead, изучивших образцы данных:

  • 939 ГБ — исходный код платформы Mercor;
  • 211 ГБ — база данных пользователей: профили кандидатов, учётные записи, назначенные роли;
  • ~3 ТБ — хранилища с видеоинтервью при найме, сканами паспортов, номерами социального страхования (SSN) и документами верификации личности подрядчиков.

В конце августа 2026 года хакеры выставили архив на продажу на подпольном форуме. Оба источника — SecurityLab.ru и Cybernews — проверили образцы и признали данные подлинными. Meta отреагировала немедленно: приостановила все работы по обучению AI с участием Mercor.

Почему AI-подрядчики — новая мишень

Mercor — не просто кадровое агентство. Компания отбирает, проверяет и оплачивает специалистов, которые обучают языковые модели OpenAI, Anthropic, Google и Meta. В её базах хранятся данные о людях, непосредственно работающих над самыми закрытыми AI-проектами в мире.

Взлом через LiteLLM обнажил системный изъян: сами корпорации могут иметь образцовую защиту, но их подрядчики — нет. Один вредоносный пакет в открытом репозитории, активный 40 минут, обеспечил кражу терабайт данных без прямой атаки ни на одного из AI-гигантов.

Что это значит для обычного пользователя

Даже не связанные с AI-индустрией пользователи должны обратить внимание на этот инцидент:

  • Сканы документов и биометрия. Паспорта и SSN в руках злоумышленников — это инструмент кражи личности, оформления поддельных кредитов и «синтетического мошенничества».
  • Видеоинтервью. В сочетании с AI-инструментами клонирования голоса это материал для дипфейков — убедительных атак социальной инженерии с настоящим лицом и голосом жертвы.
  • Шаблон для новых атак. Успешный PyPI-взлом становится образцом: следующая волна целенаправленно ищет разработчиков, использующих AI-библиотеки.

Как снизить риски

Специалисты по кибербезопасности выделяют несколько практических мер:

  • Проверяйте зависимости перед установкой. Резкое обновление версии популярного пакета в нестандартное время — сигнал тревоги. Инструменты верификации подписей пакетов (pip-audit, Sigstore) помогают выявить подделку.
  • Минимизируйте передачу биометрических данных и сканов документов сторонним платформам. Каждая из них — потенциальная точка утечки.
  • Используйте LiMP VPN при работе с корпоративными и профессиональными платформами из публичных сетей: перехват трафика в кофейне или аэропорту может раскрыть токены авторизации даже без взлома серверов.
  • Включайте двухфакторную аутентификацию на всех сервисах, где хранятся ваши персональные и трудовые данные.

Источники

Взлом Mercor: 4 ТБ данных AI-подрядчика OpenAI и Google