Проверка первых образцов показала, что за громким объявлением может стоять вполне реальный массив информации.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Крупные ИИ-компании всё чаще зависят от внешних подрядчиков, и утечка у одного из них может затронуть гораздо больше людей, чем кажется на первый взгляд. Так, недавно на подпольном форуме появились данные о предполагаемом взломе американской рекрутинговой компании Mercor, работающей с OpenAI, Google, <span class="extremist-highlight" title="Соцсеть признана экстремистской и запрещена на территории РФ">Meta</span>* и Microsoft. Продавцы утверждают, что похитили 4 ТБ баз данных и исходного кода.
Издание Cybernews изучило образцы , приложенные к объявлению о продаже, и сочло их содержательными. В наборе обнаружились журналы действий пользователей, промпты, сведения об учётных записях и назначенных ролях. По данным издания, такие материалы могут раскрывать внутренние рабочие процессы Mercor, активность при найме и информацию, которую кандидаты и другие пользователи вводили в сервис.
Отдельный риск связан с распределением ролей внутри системы. Такие сведения помогают понять, кто отвечает за конкретные функции и какой уровень доступа может иметь учётная запись. В сочетании с другими утечками данные о кандидатах и пользователях могут пригодиться для фишинга, выдачи себя за другого человека, кражи личности и более точных схем социальной инженерии.
Пока речь идёт только о заявлении продавцов и проверенных Cybernews образцах. Mercor публично не подтверждала новый инцидент, а связь с прошлой атакой не установлена. Cybernews запросил комментарий у компании. Совпадение объёма в 4 ТБ с прежней утечкой привлекает внимание, но само по себе не доказывает, что обе истории относятся к одному и тому же набору данных.
Предыдущий инцидент Mercor раскрыла несколькими месяцами ранее после атаки через библиотеку LiteLLM . В марте 2026 года злоумышленники распространяли её скомпрометированные версии для кражи учётных данных. Позже Mercor сообщила, что пострадала лишь очень небольшая часть специалистов, а признаков использования похищенной информации в реальных атаках компания не обнаружила.
Новое объявление вновь ставит под вопрос сохранность данных Mercor, но масштаб и происхождение заявленного архива ещё предстоит подтвердить. В исходном материале нет отдельных рекомендаций для пользователей или клиентов компании. До появления подтверждений оценивать последствия можно только по опубликованным образцам и заявлениям продавцов, не приравнивая их к установленному факту взлома.
<span style="font-size: 10pt;">* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.</span>
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Крупные ИИ-компании всё чаще зависят от внешних подрядчиков, и утечка у одного из них может затронуть гораздо больше людей, чем кажется на первый взгляд. Так, недавно на подпольном форуме появились данные о предполагаемом взломе американской рекрутинговой компании Mercor, работающей с OpenAI, Google, <span class="extremist-highlight" title="Соцсеть признана экстремистской и запрещена на территории РФ">Meta</span>* и Microsoft. Продавцы утверждают, что похитили 4 ТБ баз данных и исходного кода.
Издание Cybernews изучило образцы , приложенные к объявлению о продаже, и сочло их содержательными. В наборе обнаружились журналы действий пользователей, промпты, сведения об учётных записях и назначенных ролях. По данным издания, такие материалы могут раскрывать внутренние рабочие процессы Mercor, активность при найме и информацию, которую кандидаты и другие пользователи вводили в сервис.
Отдельный риск связан с распределением ролей внутри системы. Такие сведения помогают понять, кто отвечает за конкретные функции и какой уровень доступа может иметь учётная запись. В сочетании с другими утечками данные о кандидатах и пользователях могут пригодиться для фишинга, выдачи себя за другого человека, кражи личности и более точных схем социальной инженерии.
Пока речь идёт только о заявлении продавцов и проверенных Cybernews образцах. Mercor публично не подтверждала новый инцидент, а связь с прошлой атакой не установлена. Cybernews запросил комментарий у компании. Совпадение объёма в 4 ТБ с прежней утечкой привлекает внимание, но само по себе не доказывает, что обе истории относятся к одному и тому же набору данных.
Предыдущий инцидент Mercor раскрыла несколькими месяцами ранее после атаки через библиотеку LiteLLM . В марте 2026 года злоумышленники распространяли её скомпрометированные версии для кражи учётных данных. Позже Mercor сообщила, что пострадала лишь очень небольшая часть специалистов, а признаков использования похищенной информации в реальных атаках компания не обнаружила.
Новое объявление вновь ставит под вопрос сохранность данных Mercor, но масштаб и происхождение заявленного архива ещё предстоит подтвердить. В исходном материале нет отдельных рекомендаций для пользователей или клиентов компании. До появления подтверждений оценивать последствия можно только по опубликованным образцам и заявлениям продавцов, не приравнивая их к установленному факту взлома.
<span style="font-size: 10pt;">* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.</span>
- Источник новости
- www.securitylab.ru