Beobachtetes Signal · 1. Apr. 2026 · Security Incident · Quelle: techcrunch · Relevanz: 4/5 · Sentiment: Negativ

Mercor von LiteLLM-Lieferkettenangriff betroffen

Zusammenfassung des Signals

Das KI-Recruiting-Startup Mercor hat einen Sicherheitsvorfall bestätigt, der auf eine Supply-Chain-Kompromittierung des Open-Source-Projekts LiteLLM zurückgeht. Der Vorfall wird mit der Hackergruppe TeamPCP in Verbindung gebracht, während die Erpressergruppe Lapsus$ behauptet, Mercor ins Visier genommen und angebliche Beute veröffentlicht zu haben. Mercor gab an, eines von Tausenden betroffenen Unternehmen zu sein, externe Forensiker hinzugezogen zu haben und im Austausch mit Kunden sowie Auftragnehmern zu stehen. Die Maintainer von LiteLLM entfernten den Schadcode innerhalb weniger Stunden. Die Sicherheitsfirma Snyk berichtete, dass die weitverbreitete Bibliothek täglich millionenfach heruntergeladen wird. Das im Jahr 2023 gegründete und mit OpenAI sowie Anthropic partnerschaftlich verbundene Unternehmen Mercor wurde im Oktober 2025 nach einer von Felicis Ventures angeführten Series-C-Finanzierungsrunde über 350 Millionen US-Dollar mit 10 Milliarden US-Dollar bewertet. Die Untersuchungen zum genauen Schadensumfang und etwaigen Datenabflüssen dauern an.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Die Kompromittierung der Lieferkette einer weitverbreiteten Open-Source-LLM-Bibliothek kann Tausende Organisationen treffen, KI-Modellierungspipelines sowie Kundendaten gefährden und systemische Sicherheitsrisiken in der gesamten KI-Infrastruktur auslösen.

SIGNAL RADAR

Marktsignale zu LiteLLM in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Mercor bestätigte einen Sicherheitsvorfall im Zusammenhang mit einer Supply-Chain-Kompromittierung des Open-Source-Projekts LiteLLM.
  • Sicherheitsforscher brachten den LiteLLM-Angriff mit der Hackergruppe TeamPCP in Verbindung.
  • Die Erpressergruppe Lapsus$ beanspruchte den Angriff auf Mercor für sich und veröffentlichte angebliche Mustertestdaten aus Slack- und Ticketingsystemen.
  • Die LiteLLM-Maintainer entfernten den Schadcode aus einem betroffenen Paket innerhalb weniger Stunden, während Snyk Millionen tägliche Downloads der Bibliothek verzeichnete.
  • Mercor erreichte im Oktober 2025 nach einer Series-C-Runde über 350 Millionen US-Dollar unter Führung von Felicis Ventures eine Bewertung von 10 Milliarden US-Dollar und wickelt nach eigenen Angaben tägliche Auszahlungen von über 2 Millionen US-Dollar ab.

Ontologie & Marktkonzepte

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: techcrunch•Veröffentlicht: 1. Apr. 2026
Ursprünglicher Berichttitel: “Mercor says it was hit by cyberattack tied to compromise of open-source LiteLLM project | TechCrunch”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Large Language Models (LLM) & AI9. Apr. 2026

Datenleck trifft auf 10-Milliarden-Dollar-KI-Startup Mercor

Das auf KI-Datentraining spezialisierte Startup Mercor, das nach einer Series-C-Finanzierungsrunde über 350 Millionen US-Dollar mit 10 Milliarden US-Dollar bewertet wird, hat einen schwerwiegenden Sicherheitsvorfall eingeräumt. Eine Hackergruppe erbeutete Berichten zufolge rund 4 Terabyte an Daten, darunter Kandidatenprofile, personenbezogene Daten, Arbeitgeberinformationen, Quellcode und API-Schlüssel. Ursprung des Angriffs war eine Lieferkettenkompromittierung des Open-Source-Tools LiteLLM, über das für kurze Zeit Credential-Harvesting-Malware verbreitet wurde. Infolge des Vorfalls sistierte Meta vorerst die Verträge mit Mercor, während OpenAI interne Untersuchungen eingeleitet hat. Betroffene Auftragnehmer haben bereits Sammelklagen eingereicht. Der Vorfall zieht zudem weite Kreise im Ökosystem: LiteLLM trennte sich von seinem Sicherheitsdienstleister Delve, und auch Y Combinator beendete die Zusammenarbeit mit Delve.

Signal analysieren
Large Language Models (LLM) & AI26. März 2026

LiteLLM-Malware offenbart Sicherheitsrisiken und wirft Fragen zu Delve-Compliance auf

Eine schwere Supply-Chain-Malware-Infektion im beliebten Open-Source-Projekt LiteLLM hat erhebliche Sicherheitsrisiken aufgedeckt. Der Vorfall wurde von Callum McMahon von FutureSearch entdeckt, nachdem sein System nach einem LiteLLM-Download abstürzte; der Schadcode drang über eine Dependency ein, entwendete Zugangsdaten und verbreitete sich in weiteren Packages. Snyk verzeichnete bis zu 3,4 Millionen Downloads täglich bei rund 40.000 GitHub-Stars. LiteLLM war zuvor mit SOC-2- und ISO-27001-Zertifizierungen aufgetreten, die über Delve bezogen wurden – ein Startup, das nun beschuldigt wird, Kunden bezüglich der Konformität getäuscht zu haben, was Delve bestreitet. LiteLLM untersucht den Vorfall gemeinsam mit Mandiant und führt forensische Prüfungen durch. CEO Krrish Dholakia lehnte einen Kommentar zur Rolle von Delve ab. Der Vorfall verdeutlicht die enormen Risiken im Dependency Management sowie die Grenzen zertifizierungsbasierter Zusicherungen beim Einsatz von Open-Source-KI.

Signal analysieren
Fundraising9. Juli 2026

KI-Startup Mercor verhandelt über Finanzierungsrunde mit 20 Milliarden Dollar Bewertung

Das auf KI-Training spezialisierte Startup Mercor befindet sich laut Bloomberg in frühen Verhandlungen über eine neue Finanzierungsrunde, die das Unternehmen mit 20 Milliarden US-Dollar bewerten könnte. Dies würde eine Verdopplung der Bewertung von 10 Milliarden US-Dollar bedeuten, die Mercor im vergangenen Oktober im Rahmen einer 350 Millionen US-Dollar schweren Series C erzielt hatte. Nach Unternehmensangaben liegt bereits ein entsprechendes Term Sheet vor. CEO Brendan Foody erklärte zudem, dass die Annualized Revenue Run Rate (ARR) die Marke von 2 Milliarden US-Dollar überschritten habe – ein Wachstum von 100 Prozent innerhalb von nur vier Monaten. Parallel dazu gab Mercor die vollständige Übernahme von Deeptune inklusive des gesamten Teams bekannt. Zuvor sah sich das Unternehmen Anfang 2026 mit einer Datenschutzverletzung und Klagen freier Mitarbeiter konfrontiert. Da sich die Finanzierungsgespräche noch in einem frühen Stadium befinden, bleiben belastbare Details derzeit begrenzt.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.