‹ முகப்புக்கு திரும்ப

OpenAI மற்றும் Anthropic-ஓட Contractor Mercor Hack ஆனது — Indian Doctors, Lawyers-ஓட Data திருடப்பட்டிருக்கலாம்!

Mercor என்பது $10 billion AI startup — OpenAI மற்றும் Anthropic-க்கு doctors, lawyers, scientists-ஐ AI training contractors-ஆக connect பண்றது, India-உம் உட்பட. இப்போ அது major security breach-க்கு target ஆகியிருக்கு. 4TB data திருடப்பட்டிருக்கலாம் — Indian contractors government IDs, biometric data at risk.

Keerthika 4 min read
Google-ல் Follow
அப்டேட் 5 மாதங்கள் முன்
Security OpenAI மற்றும் Anthropic-ஓட Contractor Mercor Hack ஆனது — Indian Doctors, Lawyers-ஓட Data திருடப்பட்டிருக்கலாம்! 4 நிமிடம் மீதம் Google-ல் Follow
OpenAI மற்றும் Anthropic-ஓட Contractor Mercor Hack ஆனது — Indian Doctors, Lawyers-ஓட Data திருடப்பட்டிருக்கலாம்!

தமிழ்டெக் AI சுருக்கம்

Mercorன்னு ஒரு company OpenAI மற்றும் Anthropic மாதிரி AI firms-க்கு doctors, lawyers, scientists மாதிரி specialized contractors connect பண்றது, அங்க recent-ஆ ஒரு பெரிய security breach confirm ஆயிருக்கு. இந்த breach நேரடி attack இல்லாம LiteLLMன்னு popular open-source tool மூலம் TeamPCP group supply chain attack பண்ணி malicious code plant பண்ணி start ஆச்சு, அப்புறம் Lapsus$ group-உம் Mercor data samples public-ஆ share பண்ணி claim பண்ணியிருக்கு. திருடப்பட்ட data-ல company source code, Slack chats மட்டும் இல்லாம contractors-ஓட credentials, government ID documents, biometric data, payment details, work history எல்லாம் இருக்கு, so Indian doctors மற்றும் lawyers-க்கு identity fraud risk ஜாஸ்தி. நீங்க Mercor-ல contractor-ஆ work பண்ணிருந்தீங்கன்னா bank accounts-ல unusual activity monitor பண்ணுங்க, அந்த work history reference பண்ற phishing attempts-க்கு ரொம்ப alert-ஆ இருங்க. AI industry-ஓட fast growth-ல third-party tools மற்றும் contractor supply chain security weak-ஆ இருக்கு, அதனால developers open-source libraries-ஐ carefully pin பண்ணி security advisories regular-ஆ check பண்ணணும்.

  • Mercor ($10B OpenAI/Anthropic contractor) breached — LiteLLM supply chain attack + Lapsus$ targeted hack; 4TB data allegedly stolen
  • Indian contractor data at risk: Aadhaar/PAN/passport, biometrics from interviews, bank payment details — India Mercor-ஓட key market
  • Lapsus$ previously Microsoft, Samsung, Nvidia, Rockstar Games hack பண்ணியது — public extortion group; Indian contractors financial accounts monitor பண்ணணும்

AI உதவியுடன் தயாரான சுருக்கம் — தமிழ்டெக் எடிட்டர்ஸ் சரிபார்த்தது.

0:00
0:00
🔒 Listen வசதி subscribers-க்கு மட்டும். Subscribe செய்யுங்கள்

Mercor-ல் Work பண்ணீங்களா? உங்கள் Data Risk-ல் இருக்கலாம்

Mercor பெரும்பாலான பேருக்கு தெரியாத company. ஆனா AI industry-ல் deeply embedded. 2023-ல் start ஆனது, $10 billion valuation — three years-ல் extraordinary. Mercor OpenAI மற்றும் Anthropic போன்ற AI companies-க்கு specialized human contractors connect பண்றது: doctors, lawyers, scientists, engineers, domain experts. இந்த contractors AI outputs review பண்றாங்க, expert feedback கொடுக்கிறாங்க, medicine, law, science-ல் reasoning பண்ண models-ஐ teach பண்றும் specialized training data generate பண்றாங்க.

Mercor India-ல் significant contractor base operate பண்றது. Indian doctors, lawyers, technical experts Mercor-ஓட AI training workforce-ல் part. அதனால் இந்த security breach Indian professionals-க்கு particularly relevant.

Mercor security breach confirm பண்ணியிருக்கு. Two hacking groups involved. Data stolen — contractor credentials, professional information, internal company data. என்ன நடந்துச்சுன்னு பாக்கலாம்.

LiteLLM Supply Chain Attack — Breach எப்படி Start ஆனது?

Breach Mercor-ல் directly start ஆகவில்லை — LiteLLM என்ற open-source tool மூலம் start ஆனது. Supply chain attack என்னன்னு explain பண்றேன்.

Supply chain attack (சப்ளை சேன் தாக்குதல்) என்பது: company-ஐ directly attack பண்றதற்கு பதிலா — அந்த company depend பண்றும் widely-used software library அல்லது tool-ஐ infect பண்றது. Company அந்த infected tool update அல்லது install பண்ணும்போது, malware-உம் வருது. Individual homes-ஐ attack பண்றதற்கு பதிலா water supply poison பண்றது மாதிரி.

LiteLLM developers-க்கு OpenAI, Anthropic போன்ற AI services-உடன் applications connect பண்ண use ஆகும் tool. Extremely popular — per day millions of times download ஆகுது. TeamPCP என்ற hacking group LiteLLM-ல் malicious code plant பண்ணியது — install பண்ணிய எந்த system-லயும் credentials extract மற்றும் harvest பண்றதற்காக. Hours-ல் malicious code identify மற்றும் remove ஆனது, ஆனா already industry-ல் widely spread ஆகியிருந்தது. Mercor thousands of affected companies-ல் ஒண்ணு.

Lapsus$ Enter ஆகுது

Mercor story-ல் second hacking group கூட involve ஆகியிருக்கு. Lapsus$ — significant history-உள்ள cybercrime group — specifically Mercor-ஐ target பண்ணியதாக leak site-ல் claim பண்ணியிருக்கு.

Lapsus$ notable-ஆன reasons இருக்கு. Purely financially motivated groups போல இல்லாம, Lapsus$ attacks-ஐ aggressively publicize பண்றது — stolen data samples share பண்ணி breach prove பண்றது, extortion-க்கு leverage create பண்றது. Previously Microsoft, Samsung, Nvidia, Uber, Rockstar Games breach பண்ணியிருக்கு. Typical approach: social engineering — employees-ஐ login credentials give பண்ண trick பண்றது — plus phishing attacks.

Lapsus$ post பண்ணிய Mercor data sample: Slack communications material, ticketing system data, மற்றும் Mercor-ஓட AI systems மற்றும் contractors-க்கிடையே conversations show பண்றும் two videos. TeamPCP LiteLLM attack மற்றும் Lapsus$-ஓட claims-க்கிடையே relationship fully clear இல்லை — supply chain attack மூலம் data obtain பண்ணிருக்கலாம், separate breach conduct பண்ணிருக்கலாம், TeamPCP-கிட்டல் இருந்து data acquire பண்ணிருக்கலாம். Investigation ongoing.

என்ன Data திருடப்பட்டது?

Confirmed மற்றும் alleged stolen data extensive. Company side: source code, internal Slack communications, database records, ticketing system information. Contractor side — Indian professionals-க்கு relevant part — more personal: professional credentials, payment information, verification-ல் submitted government ID documents, interview processes-ல் collect ஆன biometric data, resumes மற்றும் work history, work activity tracking data.

OpenAI மற்றும் Anthropic-உடன் partnerships-பத்தி confidential client information மற்றும் proprietary AI training data-உம் expose ஆகியிருக்கலாம். Leaked sample-ல் contractor-AI interactions videos — AI training எப்படி conduct பண்ணப்பட்டது reveal பண்றது — Mercor மற்றும் clients-க்கு commercially sensitive information.

Lapsus$-ஓட total alleged data volume: 4TB. Significant number of contractors மற்றும் company operations-ஓட detailed records contain பண்ண போதுமான dataset.

Indian Contractors Specifically ஏன் Concerned ஆகணும்?

India Mercor-ஓட key operating markets-ல் ஒண்ணு. Mercor specifically Indian professionals recruit பண்ணினது — doctors, lawyers, software engineers, academics — AI models-க்கு expert training data provide பண்ண. Offer appealing-ஆ இருந்தது: high-paying remote work, professional expertise use பண்றது, frontier AI development-க்கு contribute பண்றது.

Mercor contractor-ஆ work பண்ணிருந்தா, அவங்க hold பண்ணிய data potentially very sensitive. Government ID documents verification-க்கு — meaning Aadhaar, PAN, அல்லது passport information. Compensation-க்கு bank account அல்லது payment details. Interview processes-ல் biometric data. Professional credentials மற்றும் background. Work பண்ணியதுன்னு show பண்றும் work activity logs.

India-ல் இந்த data combination — government IDs, biometrics, payment info — identity fraud, financial fraud, fraudulent documents create பண்ண use ஆகலாம். Mercor contractor-ஆ work பண்ணினவங்க: financial accounts unusual activity-க்கு monitor பண்ணுங்க, Mercor work history reference பண்றும் phishing attempts-க்கு alert-ஆ இருங்க.

Broader AI Supply Chain Security Problem

Mercor breach isolated incident இல்லை. Pattern-ஓட part: AI industry-ஓட rapid growth tools, libraries, APIs, third-party contractors-ஓட complex supply chain create பண்ணியிருக்கு — core AI products போல same security scrutiny receive பண்றதில்லை.

LiteLLM, per day millions of times download ஆகுது. Successful compromise ஒரு company மட்டும் affect பண்றதில்லை — simultaneously thousands of companies affect ஆகும். TeamPCP specifically high-leverage points target பண்றது — blast radius enormous.

Indian developers OpenAI, Anthropic போன்ற AI API providers-ல் applications build பண்றவங்க — likely LiteLLM போன்ற integration tools use பண்றவங்க — open-source AI integration libraries-ஐ critical dependencies மாதிரி security scrutiny-உடன் treat பண்ணணும். Regularly security advisories check பண்ணுங்க. Specific verified versions pin பண்ணுங்க — automatically updates accept பண்ணாதீங்க. Anomalous API calls-க்கு access logs review பண்ணுங்க.

TamilTech-ஓட கருத்து

Mercor breach Indian professionals-க்கு இரண்டு levels-ல் matter பண்றது. Practically: Mercor contractor-ஆ work பண்ணிருந்தா, potential data exposure seriously எடுங்க, accounts monitor பண்ணுங்க. Structurally: AI models train பண்றும் actual work பண்றும் people — doctors, lawyers, scientists whose expertise these systems functional பண்றது — world's most powerful AI tools build பண்றும் companies-ஓட supply chains-ல் real personal data exposure இருக்கு. AI industry-ஓட security posture training data-க்கு contribute பண்றும் contractors வரை extend ஆகணும், core model infrastructure மட்டும் இல்லை. Indian professionals deserves know when that security failed.

நாளைய டெக் செய்திகள் உங்க WhatsApp-க்கே

தினமும் ஒரு சின்ன update, இலவசம். TamilTech channel-ஐ follow பண்ணுங்க.

What do you think?

people reacted

Keerthika

தமிழ்டெக் எடிட்டோரியல் டீம் · 3,344 கட்டுரைகள்

Keerthika is an editor at TamilTech, the Tamil and English technology publication founded by Praveen Kumar S. She covers AI, smartphones, gadgets, EVs, startups and cybersecurity i...

மேலும் Keerthika

WhatsApp-ல் TamilTech-ஐக் கேளுங்க

டெக் சந்தேகமா? தமிழிலோ ஆங்கிலத்திலோ கேளுங்க — எங்க WhatsApp அசிஸ்டன்ட் TamilTech கட்டுரைகளில் இருந்து சில நொடிகளில் பதில் சொல்லும்.

தொடர்புடைய செய்திகள்

கருத்துகள் (0)

| Supports **bold**, *italic*, `code`

Be the first to comment!

அடுத்த செய்தி PixelLeak: AI Coding Agents 13,000 கம்பெனி Screenshots-ஐ GitHub-ல Public ஆக்கிடுச்சு
Tamiltech

Tamiltech

Install app for faster access

Earn XP 🏆
WhatsApp
Notifications