← 返回

Meta暂停与Mercor合作 人工智能训练数据安全受冲击

Meta已暂停与数据外包公司Mercor的所有合作,以调查该公司遭遇的重大网络安全事件。该事件可能影响多个AI实验室,包括OpenAI和Anthropic,因其依赖Mercor生成专有训练数据。Mercor确认在3月31日遭遇安全攻击,攻击者疑似TeamPCP通过污染LiteLLM API工具传播恶意更新。尽管OpenAI未中止项目,但正在评估数据泄露范围。目前尚不清楚泄露数据是否会对竞争对手构成实质性威胁。Mercor员工及承包商被暂停工作,公司正寻找替代项目。多个数据外包公司如Surge、Labelbox等同样以高度保密着称,此次事件凸显AI产业链供应链安全风险。

Meta暂停与Mercor合作 人工智能训练数据安全受冲击

Meta已暂停与数据外包公司Mercor的所有合作,以调查该公司遭遇的重大网络安全事件。两名消息人士向WIRED确认,暂停措施为无限期。其他主要人工智能实验室也正在重新评估与Mercor的合作关系,以评估事件影响范围。

Mercor是少数为OpenAI、Anthropic等AI实验室提供定制化训练数据的公司之一。该公司雇佣大量人工承包商,为AI模型生成专有数据集。此类数据通常高度保密,因其是构建高价值AI模型(如ChatGPT、Claude Code)的核心要素。AI实验室担心此类数据泄露可能暴露其训练方法,从而被竞争对手(包括中美AI企业)利用。

OpenAI尚未中止与Mercor的现有项目,但正在调查其专有训练数据是否可能被泄露。公司发言人向WIRED确认,此次事件不影响OpenAI用户数据。Anthropic未立即回应置评请求。

Mercor于3月31日通过邮件向员工通报安全事件:“近期发生影响我们系统及全球数千家组织的安全事件。”一名员工在周四向承包商传达类似信息。参与Meta项目的承包商目前无法记录工时,可能面临失业风险。公司内部沟通显示,正努力为受影响人员寻找其他项目。

承包商未被告知Meta项目暂停的具体原因。在与Meta“Chordus”项目相关的Slack频道中,项目负责人称Mercor正在“重新评估项目范围”。

攻击者TeamPCP近期攻陷了AI API工具LiteLLM的两个版本,导致使用这些更新的公司和服务面临风险。受影响公司可能达数千家,包括其他大型AI企业。Mercor数据泄露事件凸显了此类数据的敏感性。

尽管网络犯罪组织Lapsus$声称攻破Mercor,并在Telegram和BreachForums克隆网站上出售据称包含200GB数据库、近1TB源代码及3TB视频等数据,但安全研究人员指出,当前多个犯罪团伙借用Lapsus$名称,而Mercor确认的LiteLLM关联表明攻击者更可能是TeamPCP或其关联团伙。

TeamPCP近期通过污染LiteLLM等工具展开大规模供应链攻击,迅速提升其知名度。该组织不仅从事数据勒索,还与勒索软件团伙(如Vect)合作,并通过针对Farsi语言或伊朗时区云实例传播名为“CanisterWorm”的数据擦除蠕虫。

Recorded Future分析师Allan Liska表示:“TeamPCP显然以经济利益为主,但也可能存在地缘政治动机,不过该组织尚新,难以判断其宣称的动机是否属实。”他进一步指出,暗网中出售的所谓Mercor数据“完全无证据与原始Lapsus$相关”。

编辑点评

此次Mercor数据泄露事件凸显了人工智能产业链中一个关键但常被忽视的脆弱环节——数据外包供应链。AI模型训练数据的生成高度依赖人工承包商,而这些数据本身是技术竞争的核心机密。Meta、OpenAI等巨头暂停合作,反映了对供应链安全的高度重视,也标志着AI行业正从“技术竞赛”转向“安全竞赛”。

从全球格局看,中美在AI领域的竞争不仅体现在算力和算法,更延伸至数据安全与供应链控制。若中国AI企业获取了美国AI实验室的训练数据,或可反向推断其模型架构与优化路径,从而加速自身研发。反之亦然,这使得数据外包公司成为地缘竞争的新靶点。

攻击者TeamPCP利用供应链工具(如LiteLLM)实施攻击,显示现代网络威胁正从直接攻击转向间接渗透。这种“供应链即武器”的模式,对全球科技企业构成系统性风险。未来,AI公司可能被迫加强数据外包环节的审计与加密标准,甚至建立内部数据生成团队,以减少对外部承包商的依赖。

此次事件还暴露出网络犯罪组织命名的“品牌化”现象,如Lapsus$名号被滥用,使得归因复杂化。安全行业需结合技术证据与行为模式,而非仅依赖声明进行判断。长远来看,AI基础设施的安全标准或将成为全球技术治理的新议题。

相关消息:https://www.wired.com/story/meta-pauses-work-with-mercor-after-data-breach-puts-ai-industry-secrets-at-risk/
当日日报:查看 2026年04月04日 当日日报