Beobachtetes Signal · 1. Apr. 2026 · Security Incident · Quelle: techcrunch · Relevanz: 4/5 · Sentiment: Negativ
Mercor von LiteLLM-Lieferkettenangriff betroffen
Das KI-Recruiting-Startup Mercor hat einen Sicherheitsvorfall bestätigt, der auf eine Supply-Chain-Kompromittierung des Open-Source-Projekts LiteLLM zurückgeht. Der Vorfall wird mit der Hackergruppe TeamPCP in Verbindung gebracht, während die Erpressergruppe Lapsus$ behauptet, Mercor ins Visier genommen und angebliche Beute veröffentlicht zu haben. Mercor gab an, eines von Tausenden betroffenen Unternehmen zu sein, externe Forensiker hinzugezogen zu haben und im Austausch mit Kunden sowie Auftragnehmern zu stehen. Die Maintainer von LiteLLM entfernten den Schadcode innerhalb weniger Stunden. Die Sicherheitsfirma Snyk berichtete, dass die weitverbreitete Bibliothek täglich millionenfach heruntergeladen wird. Das im Jahr 2023 gegründete und mit OpenAI sowie Anthropic partnerschaftlich verbundene Unternehmen Mercor wurde im Oktober 2025 nach einer von Felicis Ventures angeführten Series-C-Finanzierungsrunde über 350 Millionen US-Dollar mit 10 Milliarden US-Dollar bewertet. Die Untersuchungen zum genauen Schadensumfang und etwaigen Datenabflüssen dauern an.
Die Kompromittierung der Lieferkette einer weitverbreiteten Open-Source-LLM-Bibliothek kann Tausende Organisationen treffen, KI-Modellierungspipelines sowie Kundendaten gefährden und systemische Sicherheitsrisiken in der gesamten KI-Infrastruktur auslösen.
Marktsignale zu LiteLLM in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Mercor bestätigte einen Sicherheitsvorfall im Zusammenhang mit einer Supply-Chain-Kompromittierung des Open-Source-Projekts LiteLLM.
- Sicherheitsforscher brachten den LiteLLM-Angriff mit der Hackergruppe TeamPCP in Verbindung.
- Die Erpressergruppe Lapsus$ beanspruchte den Angriff auf Mercor für sich und veröffentlichte angebliche Mustertestdaten aus Slack- und Ticketingsystemen.
- Die LiteLLM-Maintainer entfernten den Schadcode aus einem betroffenen Paket innerhalb weniger Stunden, während Snyk Millionen tägliche Downloads der Bibliothek verzeichnete.
- Mercor erreichte im Oktober 2025 nach einer Series-C-Runde über 350 Millionen US-Dollar unter Führung von Felicis Ventures eine Bewertung von 10 Milliarden US-Dollar und wickelt nach eigenen Angaben tägliche Auszahlungen von über 2 Millionen US-Dollar ab.
Verknüpfte Unternehmen
4 verknüpfte UnternehmenVerwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Datenleck trifft auf 10-Milliarden-Dollar-KI-Startup Mercor
Das auf KI-Datentraining spezialisierte Startup Mercor, das nach einer Series-C-Finanzierungsrunde über 350 Millionen US-Dollar mit 10 Milliarden US-Dollar bewertet wird, hat einen schwerwiegenden Sicherheitsvorfall eingeräumt. Eine Hackergruppe erbeutete Berichten zufolge rund 4 Terabyte an Daten, darunter Kandidatenprofile, personenbezogene Daten, Arbeitgeberinformationen, Quellcode und API-Schlüssel. Ursprung des Angriffs war eine Lieferkettenkompromittierung des Open-Source-Tools LiteLLM, über das für kurze Zeit Credential-Harvesting-Malware verbreitet wurde. Infolge des Vorfalls sistierte Meta vorerst die Verträge mit Mercor, während OpenAI interne Untersuchungen eingeleitet hat. Betroffene Auftragnehmer haben bereits Sammelklagen eingereicht. Der Vorfall zieht zudem weite Kreise im Ökosystem: LiteLLM trennte sich von seinem Sicherheitsdienstleister Delve, und auch Y Combinator beendete die Zusammenarbeit mit Delve.
LiteLLM-Malware offenbart Sicherheitsrisiken und wirft Fragen zu Delve-Compliance auf
Eine schwere Supply-Chain-Malware-Infektion im beliebten Open-Source-Projekt LiteLLM hat erhebliche Sicherheitsrisiken aufgedeckt. Der Vorfall wurde von Callum McMahon von FutureSearch entdeckt, nachdem sein System nach einem LiteLLM-Download abstürzte; der Schadcode drang über eine Dependency ein, entwendete Zugangsdaten und verbreitete sich in weiteren Packages. Snyk verzeichnete bis zu 3,4 Millionen Downloads täglich bei rund 40.000 GitHub-Stars. LiteLLM war zuvor mit SOC-2- und ISO-27001-Zertifizierungen aufgetreten, die über Delve bezogen wurden – ein Startup, das nun beschuldigt wird, Kunden bezüglich der Konformität getäuscht zu haben, was Delve bestreitet. LiteLLM untersucht den Vorfall gemeinsam mit Mandiant und führt forensische Prüfungen durch. CEO Krrish Dholakia lehnte einen Kommentar zur Rolle von Delve ab. Der Vorfall verdeutlicht die enormen Risiken im Dependency Management sowie die Grenzen zertifizierungsbasierter Zusicherungen beim Einsatz von Open-Source-KI.
KI-Startup Mercor verhandelt über Finanzierungsrunde mit 20 Milliarden Dollar Bewertung
Das auf KI-Training spezialisierte Startup Mercor befindet sich laut Bloomberg in frühen Verhandlungen über eine neue Finanzierungsrunde, die das Unternehmen mit 20 Milliarden US-Dollar bewerten könnte. Dies würde eine Verdopplung der Bewertung von 10 Milliarden US-Dollar bedeuten, die Mercor im vergangenen Oktober im Rahmen einer 350 Millionen US-Dollar schweren Series C erzielt hatte. Nach Unternehmensangaben liegt bereits ein entsprechendes Term Sheet vor. CEO Brendan Foody erklärte zudem, dass die Annualized Revenue Run Rate (ARR) die Marke von 2 Milliarden US-Dollar überschritten habe – ein Wachstum von 100 Prozent innerhalb von nur vier Monaten. Parallel dazu gab Mercor die vollständige Übernahme von Deeptune inklusive des gesamten Teams bekannt. Zuvor sah sich das Unternehmen Anfang 2026 mit einer Datenschutzverletzung und Klagen freier Mitarbeiter konfrontiert. Da sich die Finanzierungsgespräche noch in einem frühen Stadium befinden, bleiben belastbare Details derzeit begrenzt.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
