Hackare hävdar att de har stulit och säljer 4 TB databaser och källkod från AI-rekryteringsföretaget Mercor. Det påstådda dataintrånget hos Mercor har inte bekräftats oberoende, och företaget hade inte kommenterat det nya påståendet offentligt vid tidpunkten för rapporteringen.

Mercor samarbetar med stora AI-företag, däribland OpenAI, Google, Meta och Microsoft. Angriparna publicerade uppgifter om den påstådda datan på ett forum för cyberbrottslighet och hävdade att materialet innehåller omfattande företagsinformation.

Forskare på Cybernews granskade exempel som bifogats till annonsen. Exemplen ska ha innehållit användarloggar, prompter och uppgifter som visar systemanvändare och deras roller.

Påstådda filer kan avslöja känslig aktivitet

Om uppgifterna stämmer kan det påstådda dataintrånget hos Mercor avslöja information om användare, rekryteringsaktiviteter och plattformens interna verksamhet.

Prompter och användarloggar kan innehålla privata konversationer, arbetsflöden och information som kandidater eller kunder har angett. Uppgifter om användarroller kan också visa vilka som har administratörsåtkomst eller andra ansvarsområden i ett system.

Angripare kan kombinera denna information med andra läckta dataset för att genomföra nätfiske, identitetskapning och riktade social engineering-attacker.

Inlägget på forumet hävdar att det stulna materialet omfattar både databaser och källkod. Forskare och berörda företag behöver dock mer bevis innan de kan bekräfta omfattningen, källan eller äktheten hos de påstådda filerna.

Mercor har tidigare rapporterat en leveranskedjeincident

Det senaste påståendet följer på en separat säkerhetsincident som Mercor rapporterade tidigare under 2026.

I mars ska komprometterade versioner av open source-biblioteket LiteLLM ha riktat in sig på inloggningsuppgifter på system där de installerades. Mercor uppgav senare att angripare hade fått åtkomst till en begränsad mängd känslig information om uppdragstagare.

Den tidigare incidenten ska ha omfattat mycket känsliga uppgifter, inklusive statligt utfärdade identitetshandlingar, betalningsinformation, biometriska uppgifter, röstinspelningar och videomaterial från AI-intervjuer.

Mercor uppgav att företagets säkerhetsteam upptäckte aktiviteten, stoppade den obehöriga åtkomsten och samarbetade med externa säkerhetspartner och brottsbekämpande myndigheter under utredningen.

Kopplingen mellan incidenterna är fortfarande oklar

Den nya annonsen hänvisar också till 4 TB påstått stulen data. Tidigare rapportering kopplade en liknande mängd data om uppdragstagare till LiteLLM-incidenten i leveranskedjan.

Den matchande siffran är anmärkningsvärd, men den bevisar inte att de två händelserna är kopplade. Det påstådda dataintrånget hos Mercor kan handla om tidigare stulen information, ett nytt intrång, överdrivna påståenden eller en blandning av olika dataset.

Tills Mercor eller en oberoende utredning verifierar annonsen bör påståendet betraktas som obekräftat.

Användare bör vara uppmärksamma på riktade bedrägerier

Personer som har använt Mercors plattform bör vara försiktiga, särskilt om de får oväntade jobberbjudanden, kontovarningar eller förfrågningar om dokument.

En läcka som omfattar prompter, loggar eller användarroller kan ge kriminella användbar information för att skapa övertygande bedrägerier. Användare bör undvika att dela inloggningsuppgifter eller identitetshandlingar via oombedda meddelanden och bör verifiera jobbrelaterad kommunikation genom officiella kanaler.


0 svar till ”Hackare hävdar att de stulit 4 TB data från Mercor”