اختراق بيانات يضرب شركة ميركور المقيمة بمليار دولار
عانت شركة ميسور (Mercor) الناشئة في مجال الذكاء الاصطناعي ذات القيمة البالغة 10 مليارات دولار، من أزمة مالية وتشغيلية حادة بعد أن أعلنت عن تعرضها لخرق أمني خطير. كان الوضع يبدو مثالياً للشركة قبل ستة أشهر، حيث جمعت 350 مليون دولار في جولة تمويل Serie C، لكن هذا التصاعد توقف فوراً بعد اعتراف الشركة في 31 مارس بتعرضها للاختراق. يُزعم أن مجموعة من القراصنة حصلت على 4 تيرابايت من البيانات المسروقة من أنظمة ميسور، وتشمل ملفات تعريف للمرشحين، وبيانات شخصية قابلة للتعريف، ومعلومات لأصحاب العمل، بالإضافة إلى أكواد برمجية ومفاتيح واجهة برمجة التطبيقات. ردت الشركة بالتأكيد على أنها تحقق في الحادثة وتعهدت بتخصيص الموارد اللازمة لحلها والتواصل مع العملاء، دون التعليق على صحة البيانات التي ادعى القراصنة سرقتها. كشفت ميسور أن سبب الاختراق كان استغلال ثغرة في أداة مفتوحة المصدر شائعة الاستخدام تسمى LiteLLM. استخدمت هذه الأداة برمجيات خبيثة لجمع بيانات الاعتماد لساعات محددة، مما سمح للقراصنة بالانتقال بين الأنظمة المختلفة لسرقة المزيد من البيانات. وتُعد هذه الأداة ذات شعبية هائلة حيث يتم تنزيلها ملايين المرات يومياً. ترتبت على هذا الاختراق عواقب فورية وشديدة. فقد علقت شركة ميتا عقودها مع ميسور إلى أجل غير مسمى، مما يهدد أحد مصادر الدخل الرئيسية لها، خاصة وأن ميسور تدير مجموعات البيانات والعمليات السرية التي تعتمد عليها شركات الذكاء الاصطناعي لتدريب نماذجها. ورغم إنفاق ميتا مليارات الدولارات على منافسة ميسور Scale AI، إلا أن استمرار التعاون معها كان يعتمد على ثقة كبيرة. من جهتها، أكدت شركة OpenAI أنها تحقق في تعرضها للاختراق، ولم تقرر تعليق عقودها مع ميسور حتى الآن، لكن تقارير تشير إلى أن شركات أخرى قد تفكر في إعادة تقييم علاقاتها مع الشركة. بالإضافة إلى ذلك، تقدمت خمس من مقاولي ميسور بدعوى قضائية بسبب التعرض لبياناتهم الشخصية. إحدى هذه الدعاوى وجهت التهمة إلى LiteLLM وشركة Delve، وهي شركة امتثلت أمنيًا لأدوات الذكاء الاصطناعي. واتهمت المدونة غير المسماة شركة Delve بالتزوير في شهادات الأمان، وهو ما أدى إلى قطع Y Combinator علاقاتها بها. ورغم تأكيد ميسور أنها لم تكن عميلًا لشركة Delve، فإن الفوضى الأمنية التي تشهدها شركات الامتثال قد تؤثر سلبًا على سمعة القطاع بأكمله. كانت ميسور على طريق تحقيق إيرادات سنوية تبلغ مليار دولار قبل الحادثة، لكن استمرار تداعيات هذا الاختراق قد يعرض مستقبل الشركة وجميع عوائدها للخطر. بينما تعمل ميسور على حل المشكلة، فإن الشكوك التي أثارتها الحادثة حول أمان سلسلة التوريد في قطاع الذكاء الاصطناعي لا تزال قائمة، وسط متابعة دقيقة لردود فعل العملاء الكبار والمقاولين.
