Skip to content
ByteWire
  • KI-Regulierung
  • KI-Infrastruktur
  • KI-Sicherheit
  • KI-Investitionen
  • KI-Agenten

Cyberangriff über kompromittiertes Open-Source-Projekt: KI-Startup Mercor betroffen

01.04.2026
Hacker-Angriff auf Software-Lieferkette

Ein Cyberangriff auf das KI-Recruiting-Startup Mercor wirft ein Schlaglicht auf eine der größten Schwachstellen moderner KI-Infrastruktur: die unkritische Abhängigkeit von Open-Source-Bibliotheken in produktiven Systemen.

Cyberangriff über kompromittiertes Open-Source-Projekt: KI-Startup Mercor betroffen

Das KI-gestützte Recruiting-Startup Mercor hat einen Sicherheitsvorfall bestätigt, nachdem eine Erpressergruppe die Verantwortung für den Diebstahl von Unternehmensdaten übernommen hat. Als Einfallstor diente offenbar eine Kompromittierung des Open-Source-Projekts LiteLLM, das von zahlreichen Unternehmen zur Verwaltung von Large Language Model-Anfragen eingesetzt wird.


Angriff über die Software-Lieferkette

LiteLLM ist eine weit verbreitete Open-Source-Bibliothek, die als einheitliche Schnittstelle für verschiedene LLM-Anbieter wie OpenAI, Anthropic oder Google fungiert. Angreifer nutzten eine Schwachstelle im Projekt, um sich Zugang zu den Systemen von Mercor zu verschaffen – ein klassischer Supply-Chain-Angriff, bei dem nicht das Zielunternehmen selbst, sondern eine vorgelagerte Softwarekomponente kompromittiert wird.

Die Hackergruppe, die laut TechCrunch Verbindungen zum bekannten Kollektiv Lapsus$ aufweist, gab an, sensible Daten aus den Systemen von Mercor entwendet zu haben.

Mercor bestätigte den Vorfall, machte jedoch keine detaillierten Angaben zum Umfang der betroffenen Daten.


Mercor als prominentes Angriffsziel

Mercor hat sich in der KI-Startup-Szene einen Namen gemacht, indem das Unternehmen KI-gestützte Interviews und Kandidatenbewertungen für Unternehmen anbietet. Das Startup verarbeitet dabei potenziell sensible Bewerberdaten, was es zu einem attraktiven Ziel für Erpressungsversuche macht.

Die Kombination aus wertvollen Personaldaten und der Abhängigkeit von externen KI-Komponenten verdeutlicht die besondere Angriffsfläche, die KI-native Unternehmen gegenüber klassischen Softwareunternehmen aufweisen.


Das Risiko von Open-Source-Abhängigkeiten

Der Vorfall reiht sich in eine wachsende Zahl von Supply-Chain-Angriffen ein, bei denen populäre Open-Source-Pakete als Vehikel für Angriffe auf nachgelagerte Nutzer missbraucht werden. Besonders im KI-Ökosystem ist die Abhängigkeit von externen Bibliotheken und Integrationsschichten hoch – LiteLLM etwa wird von Tausenden von Entwicklern und Unternehmen weltweit genutzt, um LLM-Kosten zu optimieren und Modellanbieter flexibel auszutauschen.

Parallelen zum xz-Utils-Angriff

Das Muster ähnelt dem xz-Utils-Angriff aus dem Jahr 2024, bei dem ein weit verbreitetes Linux-Kompressionspaket gezielt unterwandert wurde. Der wesentliche Unterschied: Im KI-Bereich sind solche Bibliotheken oft tief in produktive Systeme integriert, ohne dass die Sicherheit der Abhängigkeiten systematisch geprüft wird.


Einordnung für deutsche Unternehmen

Für deutsche Unternehmen, die KI-Infrastruktur aufbauen oder skalieren, unterstreicht dieser Vorfall die Notwendigkeit eines strukturierten Software Composition Analysis (SCA)-Prozesses. Konkret bedeutet das:

  • Versionsstände aktiv überwachen bei Abhängigkeiten wie LiteLLM, LangChain oder ähnlicher LLM-Middleware
  • Regelmäßige Schwachstellenprüfungen aller eingesetzten Open-Source-Komponenten
  • Lieferantensicherheit als festen Bestandteil der IT-Sicherheitsstrategie verankern

Die BSI-Richtlinien zur Absicherung von Software-Lieferketten bieten hierfür einen geeigneten und praxiserprobten Rahmen.


Quelle: TechCrunch AI

Dieser Artikel wurde von einer KI auf Basis von Berichten internationaler Medien zusammengefasst und auf Deutsch verfasst. Er wurde nicht von einer menschlichen Redaktion geprüft. Kennzeichnung gemäß EU AI Act Art. 50.

Dieser Artikel wurde von einer KI auf Basis von Berichten internationaler Medien zusammengefasst und auf Deutsch verfasst. Er wurde nicht von einer menschlichen Redaktion geprüft. Kennzeichnung gemäß EU AI Act Art. 50.

Post navigation

← Glasfaser-Weltrekord: Forscher übertragen Daten mit 402 Terabit pro Sekunde
Quellcode-Leak bei Anthropic gibt Einblick in geplante Claude-Features →

Das könnte Sie auch interessieren

a golden padlock sitting on top of a keyboard

KI-Systeme als Datensilos: Zwei Fälle zeigen die Doppelschwachstelle aus Angriffsvektoren und Datenanhäufung

20.08.2026

Die jüngsten Vorfälle um den xAI-Chatbot Grok und den Gesichtserkennungsdienst ClarityCheck offenbaren ein systemisches Problem: KI-Anwendungen …

Weiterlesen »
a judge's gaven on a wooden table

Prompt-Injection vor Gericht: Wie Parteien KI-Systeme der Justiz austricksen

14.08.2026

Die zunehmende Nutzung von KI-Tools in der Justiz schafft neue Angriffsflächen: Ein Prozessbeteiligter in den USA …

Weiterlesen »
A computer chip with the letter ia printed on it

Digitale Risiken für Unternehmen: Wenn Sicherheitslücken und Cloud-Anbieter zur Bedrohung werden

14.08.2026

Die jüngsten Vorfälle bei Apple und einem US-amerikanischen PBS-Sender offenbaren zwei grundverschiedene, aber gleichermaßen kritische Schwachstellen …

Weiterlesen »

Suche

Tags

Cybersecurity Cybersicherheit Datenschutz & Compliance Enterprise-KI fin Generative KI KI KI & Gesellschaft KI-Agenten KI-Automatisierung KI-Entwicklung KI-Entwicklungstools KI-Forschung KI-Geopolitik KI-Governance KI-Hardware KI-Infrastruktur KI-Investitionen KI-Modelle KI-Plattformstrategie KI-Politik KI-Produktentwicklung KI-Produktivität KI-Produktivitätstools KI-Produktstrategie KI-Regulierung KI-Risiken KI-Sicherheit KI-Strategie KI-Tools KI-Unternehmensstrategie KI-Unternehmensstrategien KI im Gesundheitswesen Open-Source-KI pol Quantencomputing Raumfahrt Regulierung Robotik Robotik & Automatisierung sci Tech-Regulierung Unternehmensstrategie wi wt
  • Impressum

© 2026 bytewire.ai