Коротко: В конце марта 2026 года хакеры похитили 4 ТБ данных из Mercor — американского AI-рекрутинга для OpenAI, Google, Meta и Microsoft. В августе данные появились на продажу в даркнете: сканы паспортов, номера SSN, видеоинтервью кандидатов и 939 ГБ исходного кода. Причина взлома — вредоносный PyPI-пакет LiteLLM, загруженный 95 млн раз. Mercor подтвердила инцидент; Meta немедленно заморозила работу с платформой.
Как произошёл взлом: атака через LiteLLM
27 марта 2026 года хакерская группа TeamPCP разместила на PyPI — главном репозитории Python-пакетов — два вредоносных обновления библиотеки LiteLLM (версии 1.82.7 и 1.82.8). LiteLLM используется как унифицированный AI-шлюз для работы с OpenAI, Anthropic, Google и другими провайдерами. Библиотека набрала свыше 95 миллионов загрузок.
Вредоносные версии оставались доступны около 40 минут — но за это время их успела загрузить инфраструктура Mercor. 31 марта компания подтвердила факт взлома. Это классический пример атаки на цепочку поставок ПО: взламывают не крупную цель напрямую, а доверенный инструмент, которым она пользуется.
Что украли: 4 ТБ чувствительных данных
По данным исследователей Cybernews и HackRead, изучивших образцы данных:
- 939 ГБ — исходный код платформы Mercor;
- 211 ГБ — база данных пользователей: профили кандидатов, учётные записи, назначенные роли;
- ~3 ТБ — хранилища с видеоинтервью при найме, сканами паспортов, номерами социального страхования (SSN) и документами верификации личности подрядчиков.
В конце августа 2026 года хакеры выставили архив на продажу на подпольном форуме. Оба источника — SecurityLab.ru и Cybernews — проверили образцы и признали данные подлинными. Meta отреагировала немедленно: приостановила все работы по обучению AI с участием Mercor.
Почему AI-подрядчики — новая мишень
Mercor — не просто кадровое агентство. Компания отбирает, проверяет и оплачивает специалистов, которые обучают языковые модели OpenAI, Anthropic, Google и Meta. В её базах хранятся данные о людях, непосредственно работающих над самыми закрытыми AI-проектами в мире.
Взлом через LiteLLM обнажил системный изъян: сами корпорации могут иметь образцовую защиту, но их подрядчики — нет. Один вредоносный пакет в открытом репозитории, активный 40 минут, обеспечил кражу терабайт данных без прямой атаки ни на одного из AI-гигантов.
Что это значит для обычного пользователя
Даже не связанные с AI-индустрией пользователи должны обратить внимание на этот инцидент:
- Сканы документов и биометрия. Паспорта и SSN в руках злоумышленников — это инструмент кражи личности, оформления поддельных кредитов и «синтетического мошенничества».
- Видеоинтервью. В сочетании с AI-инструментами клонирования голоса это материал для дипфейков — убедительных атак социальной инженерии с настоящим лицом и голосом жертвы.
- Шаблон для новых атак. Успешный PyPI-взлом становится образцом: следующая волна целенаправленно ищет разработчиков, использующих AI-библиотеки.
Как снизить риски
Специалисты по кибербезопасности выделяют несколько практических мер:
- Проверяйте зависимости перед установкой. Резкое обновление версии популярного пакета в нестандартное время — сигнал тревоги. Инструменты верификации подписей пакетов (pip-audit, Sigstore) помогают выявить подделку.
- Минимизируйте передачу биометрических данных и сканов документов сторонним платформам. Каждая из них — потенциальная точка утечки.
- Используйте LiMP VPN при работе с корпоративными и профессиональными платформами из публичных сетей: перехват трафика в кофейне или аэропорту может раскрыть токены авторизации даже без взлома серверов.
- Включайте двухфакторную аутентификацию на всех сервисах, где хранятся ваши персональные и трудовые данные.
