4 ТБ на продажу: хакеры заявили о взломе подрядчика OpenAI, Google и Microsoft
Крупные ИИ-компании всё чаще зависят от внешних подрядчиков, и утечка у одного из них может затронуть гораздо больше людей, чем кажется на первый взгляд. Так, недавно на подпольном форуме появились данные о предполагаемом взломе американской рекрутинговой компании Mercor, работающей с OpenAI, Google, Meta* и Microsoft. Продавцы утверждают, что похитили 4 ТБ баз данных и исходного кода.
Издание Cybernews изучило образцы, приложенные к объявлению о продаже, и сочло их содержательными. В наборе обнаружились журналы действий пользователей, промпты, сведения об учётных записях и назначенных ролях. По данным издания, такие материалы могут раскрывать внутренние рабочие процессы Mercor, активность при найме и информацию, которую кандидаты и другие пользователи вводили в сервис.
Отдельный риск связан с распределением ролей внутри системы. Такие сведения помогают понять, кто отвечает за конкретные функции и какой уровень доступа может иметь учётная запись. В сочетании с другими утечками данные о кандидатах и пользователях могут пригодиться для фишинга, выдачи себя за другого человека, кражи личности и более точных схем социальной инженерии.
Пока речь идёт только о заявлении продавцов и проверенных Cybernews образцах. Mercor публично не подтверждала новый инцидент, а связь с прошлой атакой не установлена. Cybernews запросил комментарий у компании. Совпадение объёма в 4 ТБ с прежней утечкой привлекает внимание, но само по себе не доказывает, что обе истории относятся к одному и тому же набору данных.
Предыдущий инцидент Mercor раскрыла несколькими месяцами ранее после атаки через библиотеку LiteLLM. В марте 2026 года злоумышленники распространяли её скомпрометированные версии для кражи учётных данных. Позже Mercor сообщила, что пострадала лишь очень небольшая часть специалистов, а признаков использования похищенной информации в реальных атаках компания не обнаружила.
Новое объявление вновь ставит под вопрос сохранность данных Mercor, но масштаб и происхождение заявленного архива ещё предстоит подтвердить. В исходном материале нет отдельных рекомендаций для пользователей или клиентов компании. До появления подтверждений оценивать последствия можно только по опубликованным образцам и заявлениям продавцов, не приравнивая их к установленному факту взлома.
( * Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ )