Estados Unidos
Documentado
Brecha de cadena de suministro en LiteLLM expone datos de Mercor y de sus clientes de IA
El 2 de abril de 2026 Mercor —startup de datos de entrenamiento valorada en 10 mil millones de dólares, proveedora de Anthropic, OpenAI y Meta— confirmó una brecha originada en un ataque de cadena de suministro contra LiteLLM, librería open-source ampliamente usada para conectar aplicaciones con servicios de IA. El grupo Lapsus$ reclamó haber sustraído unos 4 terabytes de código fuente, bases de datos y comunicaciones internas.
Por qué es un hito
Mostró cómo una sola librería de infraestructura compartida por miles de empresas puede convertirse en vector único de compromiso para los principales laboratorios de IA del mundo, exponiendo potencialmente detalles de sus proyectos más sensibles.
Actores
MercorLiteLLMLapsus$TeamPCPAnthropicOpenAIMeta
Tecnologías
LiteLLMdatos de entrenamiento de IAataques de cadena de suministro
Geografía
Estados Unidos
Fuentes
- Mercor, a $10 billion AI startup, confirms it was the victim of a major cybersecurity breachFortune · 2026 VerificadaVer fuente
Conceptos relacionados
Trazabilidad algoritmica
Referencias al glosario del medio (en preparación).