Två unga män har gripits för en enorm hackerattack mot AI-industrin. Över tusen företag drabbades via infekterad öppen källkod.
Australisk polis har i samarbete med amerikanska FBI gripit två män, 21 och 23 år gamla, i staden Perth. De misstänks vara nyckelpersoner i den ökända hackergruppen TeamPCP.\n\nGruppen anklagas för att ha genomfört en av de mest omfattande leveranskedjeattackerna någonsin. Deras taktik gick ut på att infiltrera och plantera skadlig kod i populära programverktyg med öppen källkod, som sedan aningslöst laddades ner av tusentals utvecklare världen över.\n\nEtt av de tyngsta offren för attackerna är Mercor, en haipad AI-startup värderad till över 100 miljarder kronor. Företaget levererar specialiserad träningsdata till techjättar som OpenAI, Anthropic och Meta.\n\nI slutet av mars lyckades hackarna hålla en manipulerad version av mjukvaran LiteLLM online i drygt 40 minuter. Det var allt som krävdes för att komma över fyra terabyte känslig data från Mercor, inklusive interna Slack-chattar, källkod och inspelade videointervjuer.\n\nKonsekvenserna blev omedelbara. Meta har pausat alla sina avtal med Mercor på obestämd tid, och en grupptalan har inletts å över 40 000 drabbade kunders och frilansares vägnar.\n\nEnligt myndigheterna har hackarna stulit över en halv miljon inloggningsuppgifter från fler än tusen organisationer. Den skadliga koden, en mask döpt till "Shai-Hulud", spred sig själv genom företagens system och kapade åtkomstnycklar till molntjänster.\n\nPolisutredningen startade i april efter tips från säkerhetsföretag. Men redan månader innan gripandet hade den oberoende cybersäkerhetsjournalisten Brian Krebs lyckats identifiera den 21-årige utpekade ledaren, sedan hackaren gjort flera misstag på nätet som avslöjade hans verkliga identitet.
Läs också:
