
Что произошло
Согласно отчету Halborn Security Research, в апреле 2026 года платформа Mercor пострадала от взлома, связанного с нарушением безопасности в_liteLLM.
Почему это важно
Инцидент выявляет критическую зависимость криптопроектов от сторонних ИИ-компонентов, показывая, что безопасность самого блокчейна не защищает от уязвимостей в подключенных сервисах обработки данных.
В апреле 2026 года криптоплатформа Mercor стала жертвой кибератаки, направленной на цепочку поставок искусственного интеллекта. По данным компании Halborn Security Research, инцидент напрямую связан с утечкой данных или нарушением безопасности в программном обеспечении LiteLLM.
Этот случай демонстрирует новый вектор угроз для криптоиндустрии, где уязвимости в сторонних ИИ-инструментах могут компрометировать основные протоколы. Атака подчеркивает риски интеграции внешних библиотек машинного обучения в финансовые системы без достаточной изоляции.
На данный момент информация об инциденте основана исключительно на первоначальном анализе Halborn. Отсутствие независимого подтверждения от других источников или детального технического отчета ограничивает возможность полной оценки масштабов ущерба и механизма эксплуатации.
Подтверждённые факты
- В апреле 2026 года произошел взлом платформы Mercor.
- Атака классифицируется как нарушение цепочки поставок ИИ.
- Инцидент связан с брешью в безопасности LiteLLM.
- Информация о событии предоставлена компанией Halborn Security Research.
Контекст
LiteLLM является популярным инструментом для унификации вызовов различных языковых моделей. Его компрометация создает риски для всех проектов, использующих эту библиотеку в своей инфраструктуре.
Что пока неизвестно
- Каков точный технический механизм эксплуатации уязвимости?
- Какой объем средств или данных был похищен в результате атаки?
- Подтвердили ли другие фирмы по кибербезопасности связь между взломом Mercor и LiteLLM?
Анализ ИИ
Уверенность: средняя
Вероятно, злоумышленники использовали доверие системы к обновлению или ответу от скомпрометированного компонента LiteLLM для выполнения несанкционированных действий в сети Mercor. Это указывает на то, что традиционные аудиты смарт-контрактов могут быть недостаточными при наличии сложных ИИ-зависимостей.
Стратегический вывод AI
Ожидается рост внимания к аудиту сторонних ИИ-библиотек в криптопроектах. Следующим наблюдаемым сигналом станет появление подробных технических разборов от независимых исследователей или официальных заявлений от команды Mercor. Основная неопределенность касается реального финансового ущерба и количества пострадавших пользователей.