Az MI-óriás Mercor adatvesztése: Ellopható a jövőnk?
Tipikus eset, amikor egy ígéretes techvállalkozást éppen felfelé ívelő pályáján ér kiberbűnözői támadás. A mindössze három éve alapított Mercor, ahol orvosokat, jogászokat és irodalmárokat toboroznak, hogy adataikkal fejlesszék a mesterségesintelligencia-modelleket, mára 3 650 milliárd forintot ér. Olyan óriásoknak szállítanak tanítóadatokat, mint az OpenAI vagy az Anthropic – most azonban érzékeny vállalati és felhasználói adatokat lophattak el tőlük.
Fenyegetés az MI ellátási láncában
A támadást egy ellátási láncba bejuttatott kártevő okozta, amely a LiteLLM nevű nyílt forráskódú könyvtárat fertőzte meg. Ezt a könyvtárat több ezer cég – köztük a Mercor is – használja, hogy szoftvereit MI-szolgáltatásokhoz csatlakoztassa. A támadás mögött a TeamPCP nevű hackercsoport áll, amely rosszindulatú kódot csempészett a LiteLLM-be. A cél az volt, hogy hitelesítő adatokat gyűjtsön, majd azok segítségével továbbterjedjen az ágazaton belül. A Mercor gyorsan reagált, az incidenst igyekeznek lezárni, és független szakértő is vizsgálja a történteket. A cég kifejezetten hangsúlyozza ügyfeleik és munkatársaik adatainak védelmét, és folyamatosan tájékoztatják érintett partnereiket.
Zsarolás és adatszivárgás az iparágban
A TeamPCP mostanában együttműködik a hírhedt Lapsus$ csoporttal és más, zsarolóprogramokra specializálódott bandákkal. A Lapsus$ azt állítja, hogy a Mercor adatait is megszerezte: Slack-üzenetek, belső támogatási jegyek, két videó a Mercor MI-platformjáról, összesen akár négy terabájt – például forráskód vagy adatbázis-rekordok – kerülhetett ki. Ekkora adatmennyiség megfelel nagyjából 1 000 óra videónak vagy ezer Britannica enciklopédia (Encyclopaedia Britannica) kötetnek.
Láncreakciótól tartanak a szakértők
A mostani ellátásilánc-támadás csak a jéghegy csúcsa lehet. A TeamPCP ugyanis nyíltan hirdeti: további együttműködés várható zsarolóbandákkal, hogy az ellopott adatokkal tömegesen próbáljanak pénzt kicsikarni. Tavaly a Cl0p nevű csoport hasonló módszerrel mintegy 100 millió embert érintve támadott meg cégeket, bankokat, egészségügyi intézményeket – a következmények hónapokig tartottak. A történet tanulsága egyértelmű: a legmodernebb MI-iparágban is csak egy rossz kódsor választ el a súlyos adatvesztéstől és a globális léptékű zsarolástól.
Az Xbox Achievement-rendszer évek óta nem kapott érdemi frissítést, mostanra azonban látványosan megújul: az Xbox Insider program résztvevői már tesztelhetik az új funkciókat, amelyek hamarosan mindenkihez megérkeznek...
🤓 A digitalizáció rohamosan átalakítja, hogyan dolgoznak a vállalkozások minden iparágban, miközben az MI-alapú megoldások egyre mélyebben beépülnek a mindennapi munkafolyamatokba...
Különösen igaz ez akkor, ha egy olyan technológiai óriás kerül reflektorfénybe, mint a LinkedIn, amelyet most két jelentős csoportos per is célba vett...
🌵 Egymásra tornyosulnak a kockázatok a világ élelmiszer-ellátásában, miközben a meteorológusok egy soha nem látott erejű, úgynevezett szuper El Niño kialakulására figyelmeztetnek az év végére...
Ha a vevőkről van szó, gyakran felmerül a kérdés: miért ragaszkodnak egyesek annyira egy márkához, hogy akár jelentős pénzösszeg fejében sem válnának meg tőle?..
⚠ Az utóbbi hetekben jelentősen megszaporodtak azok a támadások, amelyek Iránhoz köthető hekkercsoportokra vezethetők vissza, és az Egyesült Államok kritikus infrastruktúráját veszik célba...
🕵 A legújabb támadások célpontjai az üzleti folyamatokat támogató szolgáltatók (BPO-k), ahol a hekkercsoport, az UNC6783, a vállalatok támogatási rendszerébe bejutva érzékeny adatokat szerez meg...
💧 A Galaxy S25 Ultra mostantól Ocean móddal vadonatúj, víz alatti fotózási élményt hoz, amit eleinte csak korallzátonyokon búvárkodó óceánkutatók használhattak...
A Bitcoin egyik vezető fejlesztője, Olaoluwa „Roasbeef” Osuntokun most először bemutatott egy működő prototípust, amely vészhelyzeti frissítés esetén megmentheti a felhasználók pénztárcáit, ha a hálózatot valaha kvantumszámítógépes támadás ellen kellene védeni...
👶 Tudósok most először készítettek részletes térképet a méhlepény és a méh felépítéséről, amely megmutatja, miként alakulnak át ezek a szövetek a terhesség során, hogy a fejlődő embriót támogassák...
Május 20-tól az Amazon a 2012 előtt gyártott Kindle-olvasókat jegeli: ezekkel a kütyükkel többé nem lehet új könyvet vásárolni, kölcsönözni vagy akár letölteni...
A Bitcoin egyik vezető fejlesztője, Olaoluwa “Roasbeef” Osuntokun különleges mentőeszközt készített, amely végső védelmet nyújthat, ha a Bitcoin közösségének valaha is kvantumszámítógépekkel kellene szembenéznie...
Na most kapaszkodj, mert hamarosan rejtetté teheted azokat a játékokat az Xbox achievement-listádban, amikre már nem vagy büszke, vagy csak félig sikerült kipörgetned...
Oké, minden, amit eddig gondoltál a kézi ventilátorokról, mehet a kukába – a Dyson bemutatta a HushJet Mini Cool nevű újdonságát, aminek brutális, 65 000-es fordulatszámú motorja van...
A jelenlegi autonóm MI-ügynökök legnagyobb kihívásai közé tartozik, hogy miként tudnak alkalmazkodni a folyamatosan változó környezetükhöz anélkül, hogy minden alkalommal újra kellene tanítani a mögöttes nagy nyelvi modellt...