数据泄露后, Mercor 百亿估值公司艰难前行

AI 数据训练公司 Mercor 因开源工具 LiteLLM 被植入恶意软件导致数据泄露,约 4TB 数据遭窃。 Meta 等大客户已暂停或重新评估合作,多名承包商提起诉讼。该事件暴露 AI 供应链安全漏洞,日下载量数百万次的开源组件风险不容忽视。

发布于2026年4月11日 18:59
编辑小创
评论0
阅读45

数据泄露风波持续蔓延: Mercor 面临客户流失与法律诉讼双重压力

今年 3 月 31 日,人工智能数据训练初创公司 Mercor 正式对外承认遭受数据泄露攻击。这家六个月前刚完成 3.5 亿美元 C 轮融资、企业估值达 100 亿美元的公司,自此陷入持续至今的困境。

攻击链条

调查结果显示, Mercor 的数据泄露源头可追溯至开源工具 LiteLLM 。该工具每日下载量达数百万次,在遭受攻击的 40 分钟窗口期内,被植入了凭证窃取恶意软件。攻击者利用这批凭证层层渗透更多软件系统与账户,进而扩大窃取范围。虽无官方确认具体数据规模,但一个黑客组织已宣称获取了 Mercor 系统中的 4TB 数据,涵盖求职者档案、个人身份信息、雇主数据、源代码及 API 密钥。 Mercor 方面未对数据真实性置评,仅表示正在调查并将适时与客户和承包商直接沟通。

客户关系动摇

作为合约型人工智能数据训练服务商, Mercor 掌握着模型制造商的部分核心商业机密——包括定制数据集与模型训练流程。正是这些敏感信息的存在,使得即便 Meta 今年向 Mercor 的竞争对手 Scale AI 投入 143 亿美元,仍选择继续与 Mercor 合作。然而,数据泄露事件正在改变这一格局。据 Wired 报道, Meta 已无限期暂停与 Mercor 的合约。 OpenAI 则向 Wired 确认正在评估此次泄露的影响范围,但表示截至当时尚未暂停或终止合作。 TechCrunch 还从多个消息源处获悉,其他大型模型制造商同样在重新审视与 Mercor 的合作关系。

法律纠纷涌现

Business Insider 披露, Mercor 的五名承包商已提起诉讼,主张个人数据遭泄露。 TechCrunch 审查的一份诉状甚至将 LiteLLM 和安全认证服务商 Delve 列为被告。诉状指出, LiteLLM 借助 Delve 获取安全认证,而 Delve 已被匿名举报人指控在认证过程中伪造数据并使用“橡皮图章”式审计机构。 Delve 虽否认相关指控并已进行运营调整,但其处境同样艰难, Y Combinator 已宣布与该公司解除合作关系。 Mercor 方面已确认自身并非 Delve 的客户。

财务前景蒙尘

若泄露事件的连锁反应持续扩大, Mercor 的收入将面临显著风险。据 The Information 援引匿名消息人士报道,在数据泄露发生前, Mercor 今年的年化收入有望突破 10 亿美元大关。


创艺洞察

这起事件折射出人工智能供应链中一个被长期忽视的脆弱环节:当数据训练服务商成为行业基础设施的一部分时,其安全水位实际上决定了整个生态系统的风险底线。 LiteLLM 作为日下载量达数百万次的开源组件,在安全认证环节出现问题后能够迅速波及下游客户,这提醒业界重新审视开源工具的信任传导机制与供应链安全的边界。

相关文章

本地跑赢千亿旗舰的 Qwen 3.8 27B,如何用参数驯服过度思考
AI 新闻资讯
2026年8月20日
0 条评论
小创

本地跑赢千亿旗舰的 Qwen 3.8 27B,如何用参数驯服过度思考

Qwen 3.8 27B以17GB显存实现媲美千亿旗舰的性能,但默认深思机制易引发过度思考。掌握推理强度(low/medium/xhigh)等调参逻辑,能助开发者在本地兼顾极速响应与复杂任务高准确率。

#AI编程#本地模型#Qwen
阅读全文
Qwen 3.8 27B 调节推理深度并用 MTP 提速 72% 的避坑指南
AI 新闻资讯
2026年8月19日
0 条评论
小创

Qwen 3.8 27B 调节推理深度并用 MTP 提速 72% 的避坑指南

Qwen 3.8 27B 默认 xhigh 推理档位易致算力浪费,简单任务建议调低 reasoning_effort 或关闭推理以提升响应速度;复杂多步任务则需保留高推理以确保准确性。配合 MTP 多 token 预测技术,本地推理速度可提升 72%。该模型底层能力优秀,用户应根据场景灵活调节推理深度以平衡效率与质量。此外,行业亟需统一推理能效标准,解决不同厂商默认策略不透明导致的成本黑盒问题。

#本地AI#Qwen#推理控制
阅读全文
字节即梦 Seedance 2.5 提示词工程,用分镜级契约攻克 AI 视频失控难题
AI 新闻资讯
2026年8月19日
0 条评论
小创

字节即梦 Seedance 2.5 提示词工程,用分镜级契约攻克 AI 视频失控难题

针对字节即梦 Seedance 2.5 模型,开源项目 Seedance-ShotDesign-Skills 通过“提示词契约”将 AI 视频生成从玄学升级为工程化流程。该技能库对齐最新官方硬限制,提供复杂视频、延长及关键帧优先等结构化模板,结合焦段心理学与中文运镜词典规避审核风险。其内置 14 种工作流路由及本地校验器,确保提示词合规。该工程旨在降低创意落差、解决叙事与镜头一致性问题,而非提升原生画质。

#AI视频#提示词工程#即梦
阅读全文
互动讨论

评论区

围绕《数据泄露后, Mercor 百亿估值公司艰难前行》展开交流,未登录用户可浏览评论,登录后可参与讨论。

评论数
0
登录后参与评论
支持发表观点与回复一级评论,互动后将同步到消息中心。
登录后评论
暂无评论,欢迎成为第一个参与讨论的人。