Mercor-ல் Work பண்ணீங்களா? உங்கள் Data Risk-ல் இருக்கலாம்
Mercor பெரும்பாலான பேருக்கு தெரியாத company. ஆனா AI industry-ல் deeply embedded. 2023-ல் start ஆனது, $10 billion valuation — three years-ல் extraordinary. Mercor OpenAI மற்றும் Anthropic போன்ற AI companies-க்கு specialized human contractors connect பண்றது: doctors, lawyers, scientists, engineers, domain experts. இந்த contractors AI outputs review பண்றாங்க, expert feedback கொடுக்கிறாங்க, medicine, law, science-ல் reasoning பண்ண models-ஐ teach பண்றும் specialized training data generate பண்றாங்க.
Mercor India-ல் significant contractor base operate பண்றது. Indian doctors, lawyers, technical experts Mercor-ஓட AI training workforce-ல் part. அதனால் இந்த security breach Indian professionals-க்கு particularly relevant.
Mercor security breach confirm பண்ணியிருக்கு. Two hacking groups involved. Data stolen — contractor credentials, professional information, internal company data. என்ன நடந்துச்சுன்னு பாக்கலாம்.
LiteLLM Supply Chain Attack — Breach எப்படி Start ஆனது?
Breach Mercor-ல் directly start ஆகவில்லை — LiteLLM என்ற open-source tool மூலம் start ஆனது. Supply chain attack என்னன்னு explain பண்றேன்.
Supply chain attack (சப்ளை சேன் தாக்குதல்) என்பது: company-ஐ directly attack பண்றதற்கு பதிலா — அந்த company depend பண்றும் widely-used software library அல்லது tool-ஐ infect பண்றது. Company அந்த infected tool update அல்லது install பண்ணும்போது, malware-உம் வருது. Individual homes-ஐ attack பண்றதற்கு பதிலா water supply poison பண்றது மாதிரி.
LiteLLM developers-க்கு OpenAI, Anthropic போன்ற AI services-உடன் applications connect பண்ண use ஆகும் tool. Extremely popular — per day millions of times download ஆகுது. TeamPCP என்ற hacking group LiteLLM-ல் malicious code plant பண்ணியது — install பண்ணிய எந்த system-லயும் credentials extract மற்றும் harvest பண்றதற்காக. Hours-ல் malicious code identify மற்றும் remove ஆனது, ஆனா already industry-ல் widely spread ஆகியிருந்தது. Mercor thousands of affected companies-ல் ஒண்ணு.
Lapsus$ Enter ஆகுது
Mercor story-ல் second hacking group கூட involve ஆகியிருக்கு. Lapsus$ — significant history-உள்ள cybercrime group — specifically Mercor-ஐ target பண்ணியதாக leak site-ல் claim பண்ணியிருக்கு.
Lapsus$ notable-ஆன reasons இருக்கு. Purely financially motivated groups போல இல்லாம, Lapsus$ attacks-ஐ aggressively publicize பண்றது — stolen data samples share பண்ணி breach prove பண்றது, extortion-க்கு leverage create பண்றது. Previously Microsoft, Samsung, Nvidia, Uber, Rockstar Games breach பண்ணியிருக்கு. Typical approach: social engineering — employees-ஐ login credentials give பண்ண trick பண்றது — plus phishing attacks.
Lapsus$ post பண்ணிய Mercor data sample: Slack communications material, ticketing system data, மற்றும் Mercor-ஓட AI systems மற்றும் contractors-க்கிடையே conversations show பண்றும் two videos. TeamPCP LiteLLM attack மற்றும் Lapsus$-ஓட claims-க்கிடையே relationship fully clear இல்லை — supply chain attack மூலம் data obtain பண்ணிருக்கலாம், separate breach conduct பண்ணிருக்கலாம், TeamPCP-கிட்டல் இருந்து data acquire பண்ணிருக்கலாம். Investigation ongoing.
என்ன Data திருடப்பட்டது?
Confirmed மற்றும் alleged stolen data extensive. Company side: source code, internal Slack communications, database records, ticketing system information. Contractor side — Indian professionals-க்கு relevant part — more personal: professional credentials, payment information, verification-ல் submitted government ID documents, interview processes-ல் collect ஆன biometric data, resumes மற்றும் work history, work activity tracking data.
OpenAI மற்றும் Anthropic-உடன் partnerships-பத்தி confidential client information மற்றும் proprietary AI training data-உம் expose ஆகியிருக்கலாம். Leaked sample-ல் contractor-AI interactions videos — AI training எப்படி conduct பண்ணப்பட்டது reveal பண்றது — Mercor மற்றும் clients-க்கு commercially sensitive information.
Lapsus$-ஓட total alleged data volume: 4TB. Significant number of contractors மற்றும் company operations-ஓட detailed records contain பண்ண போதுமான dataset.
Indian Contractors Specifically ஏன் Concerned ஆகணும்?
India Mercor-ஓட key operating markets-ல் ஒண்ணு. Mercor specifically Indian professionals recruit பண்ணினது — doctors, lawyers, software engineers, academics — AI models-க்கு expert training data provide பண்ண. Offer appealing-ஆ இருந்தது: high-paying remote work, professional expertise use பண்றது, frontier AI development-க்கு contribute பண்றது.
Mercor contractor-ஆ work பண்ணிருந்தா, அவங்க hold பண்ணிய data potentially very sensitive. Government ID documents verification-க்கு — meaning Aadhaar, PAN, அல்லது passport information. Compensation-க்கு bank account அல்லது payment details. Interview processes-ல் biometric data. Professional credentials மற்றும் background. Work பண்ணியதுன்னு show பண்றும் work activity logs.
India-ல் இந்த data combination — government IDs, biometrics, payment info — identity fraud, financial fraud, fraudulent documents create பண்ண use ஆகலாம். Mercor contractor-ஆ work பண்ணினவங்க: financial accounts unusual activity-க்கு monitor பண்ணுங்க, Mercor work history reference பண்றும் phishing attempts-க்கு alert-ஆ இருங்க.
Broader AI Supply Chain Security Problem
Mercor breach isolated incident இல்லை. Pattern-ஓட part: AI industry-ஓட rapid growth tools, libraries, APIs, third-party contractors-ஓட complex supply chain create பண்ணியிருக்கு — core AI products போல same security scrutiny receive பண்றதில்லை.
LiteLLM, per day millions of times download ஆகுது. Successful compromise ஒரு company மட்டும் affect பண்றதில்லை — simultaneously thousands of companies affect ஆகும். TeamPCP specifically high-leverage points target பண்றது — blast radius enormous.
Indian developers OpenAI, Anthropic போன்ற AI API providers-ல் applications build பண்றவங்க — likely LiteLLM போன்ற integration tools use பண்றவங்க — open-source AI integration libraries-ஐ critical dependencies மாதிரி security scrutiny-உடன் treat பண்ணணும். Regularly security advisories check பண்ணுங்க. Specific verified versions pin பண்ணுங்க — automatically updates accept பண்ணாதீங்க. Anomalous API calls-க்கு access logs review பண்ணுங்க.
TamilTech-ஓட கருத்து
Mercor breach Indian professionals-க்கு இரண்டு levels-ல் matter பண்றது. Practically: Mercor contractor-ஆ work பண்ணிருந்தா, potential data exposure seriously எடுங்க, accounts monitor பண்ணுங்க. Structurally: AI models train பண்றும் actual work பண்றும் people — doctors, lawyers, scientists whose expertise these systems functional பண்றது — world's most powerful AI tools build பண்றும் companies-ஓட supply chains-ல் real personal data exposure இருக்கு. AI industry-ஓட security posture training data-க்கு contribute பண்றும் contractors வரை extend ஆகணும், core model infrastructure மட்டும் இல்லை. Indian professionals deserves know when that security failed.




கருத்துகள் (0)
Be the first to comment!