知名AI招聘平台Mercor披露了一起严重的网络安全事件,攻击根源直指广泛使用的开源大模型接口工具LiteLLM。黑客通过入侵LiteLLM项目,利用供应链攻击手段获取了Mercor系统的访问权限。鉴于LiteLLM在连接多种LLM服务中的核心地位,此次事件暴露了AI基础设施依赖开源组件的巨大安全风险。
AI招聘平台Mercor遭黑客攻击,源于开源LLM组件LiteLLM被“投毒”
未经允许不得转载:80aj » AI招聘平台Mercor遭黑客攻击,源于开源LLM组件LiteLLM被“投毒”
知名AI招聘平台Mercor披露了一起严重的网络安全事件,攻击根源直指广泛使用的开源大模型接口工具LiteLLM。黑客通过入侵LiteLLM项目,利用供应链攻击手段获取了Mercor系统的访问权限。鉴于LiteLLM在连接多种LLM服务中的核心地位,此次事件暴露了AI基础设施依赖开源组件的巨大安全风险。