Beobachtetes Signal · 9. Apr. 2026 · Data Breach · Quelle: techcrunch · Relevanz: 3/5 · Sentiment: Negativ

Datenleck trifft auf 10-Milliarden-Dollar-KI-Startup Mercor

Zusammenfassung des Signals

Das auf KI-Datentraining spezialisierte Startup Mercor, das nach einer Series-C-Finanzierungsrunde über 350 Millionen US-Dollar mit 10 Milliarden US-Dollar bewertet wird, hat einen schwerwiegenden Sicherheitsvorfall eingeräumt. Eine Hackergruppe erbeutete Berichten zufolge rund 4 Terabyte an Daten, darunter Kandidatenprofile, personenbezogene Daten, Arbeitgeberinformationen, Quellcode und API-Schlüssel. Ursprung des Angriffs war eine Lieferkettenkompromittierung des Open-Source-Tools LiteLLM, über das für kurze Zeit Credential-Harvesting-Malware verbreitet wurde. Infolge des Vorfalls sistierte Meta vorerst die Verträge mit Mercor, während OpenAI interne Untersuchungen eingeleitet hat. Betroffene Auftragnehmer haben bereits Sammelklagen eingereicht. Der Vorfall zieht zudem weite Kreise im Ökosystem: LiteLLM trennte sich von seinem Sicherheitsdienstleister Delve, und auch Y Combinator beendete die Zusammenarbeit mit Delve.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Ein massives Datenleck bei einem hoch bewerteten KI-Dienstleister gefährdet sensible Trainingsdaten sowie das Vertrauen wichtiger Technologiepartner und verdeutlicht die kritischen Cybersicherheitsrisiken entlang der gesamten KI-Lieferkette.

SIGNAL RADAR

Marktsignale zu Meta in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Mercor sammelte zuvor 350 Millionen US-Dollar in einer Series C ein, was das Unternehmen mit 10 Milliarden US-Dollar bewertete.
  • Eine Hackergruppe erbeutete etwa 4 TB an Daten, darunter personenbezogene Daten, Kandidatenprofile, Quellcode und API-Schlüssel.
  • Mercor führt den Vorfall auf eine Kompromittierung des Open-Source-Tools LiteLLM zurück, das kurzzeitig Malware hostete.
  • Meta stoppte vorerst die Verträge mit Mercor, während OpenAI den Vorfall untersucht, die Zusammenarbeit aber vorerst fortsetzt.
  • Mehrere Auftragnehmer haben Klagen wegen offengelegter personenbezogener Daten eingereicht; auch LiteLLM und Delve stehen im Fokus.

Ontologie & Marktkonzepte

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: techcrunch•Veröffentlicht: 9. Apr. 2026
Ursprünglicher Berichttitel: “After data breach, $10B-valued startup Mercor is having a month | TechCrunch”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Security / Supply-chain attack (LLM)1. Apr. 2026

Mercor von LiteLLM-Lieferkettenangriff betroffen

Das KI-Recruiting-Startup Mercor hat einen Sicherheitsvorfall bestätigt, der auf eine Supply-Chain-Kompromittierung des Open-Source-Projekts LiteLLM zurückgeht. Der Vorfall wird mit der Hackergruppe TeamPCP in Verbindung gebracht, während die Erpressergruppe Lapsus$ behauptet, Mercor ins Visier genommen und angebliche Beute veröffentlicht zu haben. Mercor gab an, eines von Tausenden betroffenen Unternehmen zu sein, externe Forensiker hinzugezogen zu haben und im Austausch mit Kunden sowie Auftragnehmern zu stehen. Die Maintainer von LiteLLM entfernten den Schadcode innerhalb weniger Stunden. Die Sicherheitsfirma Snyk berichtete, dass die weitverbreitete Bibliothek täglich millionenfach heruntergeladen wird. Das im Jahr 2023 gegründete und mit OpenAI sowie Anthropic partnerschaftlich verbundene Unternehmen Mercor wurde im Oktober 2025 nach einer von Felicis Ventures angeführten Series-C-Finanzierungsrunde über 350 Millionen US-Dollar mit 10 Milliarden US-Dollar bewertet. Die Untersuchungen zum genauen Schadensumfang und etwaigen Datenabflüssen dauern an.

Signal analysieren
Fundraising9. Juli 2026

KI-Startup Mercor verhandelt über Finanzierungsrunde mit 20 Milliarden Dollar Bewertung

Das auf KI-Training spezialisierte Startup Mercor befindet sich laut Bloomberg in frühen Verhandlungen über eine neue Finanzierungsrunde, die das Unternehmen mit 20 Milliarden US-Dollar bewerten könnte. Dies würde eine Verdopplung der Bewertung von 10 Milliarden US-Dollar bedeuten, die Mercor im vergangenen Oktober im Rahmen einer 350 Millionen US-Dollar schweren Series C erzielt hatte. Nach Unternehmensangaben liegt bereits ein entsprechendes Term Sheet vor. CEO Brendan Foody erklärte zudem, dass die Annualized Revenue Run Rate (ARR) die Marke von 2 Milliarden US-Dollar überschritten habe – ein Wachstum von 100 Prozent innerhalb von nur vier Monaten. Parallel dazu gab Mercor die vollständige Übernahme von Deeptune inklusive des gesamten Teams bekannt. Zuvor sah sich das Unternehmen Anfang 2026 mit einer Datenschutzverletzung und Klagen freier Mitarbeiter konfrontiert. Da sich die Finanzierungsgespräche noch in einem frühen Stadium befinden, bleiben belastbare Details derzeit begrenzt.

Signal analysieren
Privacy24. Juni 2026

Meta-Datenleck: Umstrittenes Tracking-Tool gibt sensible Mitarbeiterdaten preis

Meta sieht sich nach einem Sicherheitsvorfall mit heftiger Kritik konfrontiert, nachdem eine interne Tracking-Software – im April als „Model Capability Initiative“ zur Erfassung von Mausbewegungen, Klicks und Tastenanschlägen für das KI-Training gestartet – offenbar unternehmensintern Mitarbeiterdaten preisgegeben hat. Über 1.600 Angestellte hatten zuvor aus Datenschutzgründen gegen das Tool petitioniert. Laut internen Sicherheitsberichten waren Daten aus 45.000 Tabellen zugänglich, darunter Prompts, Transkriptionen, private Unterhaltungen sowie Personal- und Leistungsdaten. Meta teilte mit, das Programm vorübergehend deaktiviert zu haben und den Vorfall zu untersuchen. Ein CTO räumte ein, dass die Implementierung hinter den Datenschutzstandards zurückblieb. Der Vorfall verschärft interne Moralphasen nach jüngsten Entlassungen und Umstrukturierungen.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.