بعد تسريب البيانات، شركة ميركور الناشئة بقيمة 10 مليارات دولار تمر بشهر صعب

Mercor CEO Brendan Foody at TechCrunch Disrupt 2025.

قبل ستة أشهر، كانت شركة ميركور تحلق عالياً بعد جمعها 350 مليون دولار في جولة التمويل Series C، مما قيم شركة الناشئة في تدريب البيانات المدعوم بالذكاء الاصطناعي بـ 10 مليار دولار. ولكن بعد أن اعترفت في 31 مارس بأنها كانت هدفاً لاختراق البيانات، واجهت الشركة عالماً من المشاكل.

منذ ذلك الحين، ادعى مجموعة قراصنة أنهم حصلوا على 4 تيرابايت من البيانات المسروقة من أنظمة ميركور، بما في ذلك ملفات المرشحين، والمعلومات الشخصية القابلة للتحديد، وبيانات أصحاب العمل، والشفرات المصدرية، ومفاتيح API. لم تعلق ميركور على صحة البيانات، مؤكدة فقط أنها تحقق في الأمر و”ستواصل التواصل مع عملائنا ومتعهدينا مباشرة كما هو مناسب وتخصيص الموارد اللازمة لحل المسألة في أقرب وقت ممكن.”

قالت ميركور إن اختراق بياناتها كان نتيجة لاختراق الأداة مفتوحة المصدر LiteLLM. هذه الأداة شائعة جداً حتى يتم تنزيلها ملايين المرات يومياً. لمدة 40 دقيقة، كانت الأداة تحتوي على برمجيات خبيثة لجمع الاعتمادات — برامج خبيثة يمكن أن تسرق بيانات تسجيل الدخول. استخدمت تلك الاعتمادات للوصول إلى المزيد من البرامج والحسابات، والتي استخدمتها لجمع المزيد من الاعتمادات، وهكذا.

على الرغم من عدم وجود اعترافات رسمية حول كمية البيانات التي تم جمعها من ميركور، إلا أن هناك عواقب على أي حال. تقرير مصادر لموقع Wired أفاد بأن شركة ميتا قد أوقفت عقودها مع ميركور بشكل غير محدد. (رفضت ميركور التعليق لموقع TechCrunch حول هذا الأمر.)

مثل شركات تدريب البيانات المدعومة بالذكاء الاصطناعي الأخرى، تتعامل ميركور مع بعض أسرار التجارة الكبرى لمصممي النماذج: مجموعات البيانات المخصصة والعمليات التي يستخدمونها لتعليم نماذجهم. هذا الأمر مهم لهم لدرجة أنه حتى بعد أن أنفقت ميتا 14.3 مليار دولار على منافس ميركور Scale AI، استمرت في العمل مع ميركور.

في خبر جيد لميركور (ربما… سنرى): أكدت OpenAI أيضاً لموقع Wired أنها تحقق في تعرضها للاختراق في ميركور، لكنها قالت إنها لم توقف أو تنهي عقودها في ذلك الوقت. ومع ذلك، تكلمت مصادر متعددة مع موقع TechCrunch أنه قد يكون هناك مصممون آخرون للنماذج الكبار يفكرون أيضاً في علاقاتهم مع ميركور بعد الاختراق، رغم أننا لم نؤكد تفاصيل كافية للتسمية حتى الآن.

في هذه الأثناء، قدم خمسة من متعهدي ميركور دعاوى قضائية، حسبما أفاد Business Insider، بسبب تعرض بياناتهم الشخصية المزعوم. ما إذا كانت هذه الدعاوى تمثل تهديداً جدياً أو مجرد انتهازية وإزعاج لا يزال يتعين رؤيتها. (رفضت ميركور التعليق.)

حدث TechCrunch

سان فرانسيسكو، كاليفورنيا
|
من 13 إلى 15 أكتوبر، 2026

واحدة من الدعاوى، التي تمت مراجعتها من قبل TechCrunch، تسمي حتى LiteLLM وDelve كمدعى عليهم. هذا أمر غريب، وربما يمتد، ولكن إليك الصلة: استخدمت LiteLLM شركة الامتثال للذكاء الاصطناعي Delve للحصول على شهادات الأمان الخاصة بها. تم اتهام Delve بواسطة مُبلغ مجهول بأنه زوّر بيانات لشهادات الأمان واستخدم مراجعين بلا تفتيش.

لا تمنع شهادة الأمان مباشرة القراصنة من تنفيذ هجمات ناجحة، ولكنها تهدف إلى ضمان أن الشركات لديها عمليات قائمة لتقليل مثل هذه التهديدات.

على الرغم من أن Delve نفت تلك الادعاءات بينما أجرت تغييرات تشغيلية في الوقت نفسه، إلا أنها عانت كثيراً، لدرجة أن Y Combinator قطعت روابطها مع الشركة.

تخلت LiteLLM عن Delve وتعمل الآن مع شركة امتثال ذكاء اصطناعي أخرى للحصول على شهادات الأمان مرة أخرى. أيضًا، نشرت LiteLLM تقريراً كاملاً عن الحادث الأمني.

لكن ميركور نفسها لم تكن عميلاً لـ Delve، وقد أكدت الشركة لموقع TechCrunch. ومع ذلك، إذا استمر fallout لميركور، قد تكون هناك الكثير من الإيرادات التي في خطر. كانت الشركة تسير على الطريق الصحيح لتحقيق أكثر من مليار دولار في الإيرادات السنوية في وقت سابق من هذا العام قبل تسرب البيانات، وفقاً لمصدر مجهول أخبر The Information.


المصدر