AIニュース最前線
最新ニュースAI日報Hacker日報週報動画AIツールトレンド企業

AIニュース最前線

世界中のAI最新情報を日本語で毎時更新

最新ニュース日報トレンド企業プレミアムRSS
© 2026 ainew.jp特定商取引法に基づく表記
ニュース一覧元記事を開く
TechCrunch AI·2026年4月10日 04:33·約1分で読める

データ流出後、100億ドル評価のスタートアップMercorが苦境に立たされる

#データセキュリティ#スタートアップ#リスク管理#企業ガバナンス#顧客信頼
TL;DR

評価額100億ドルのスタートアップMercorは、ハッカーによるデータ侵害の被害を受けた後、訴訟に直面し、大手顧客を失っていると報じられている。

AI深層分析2026年4月10日 05:40
3
注目/ 5段階
深度40%
3
関連度30%
3
実用性20%
4
革新性10%
1

キーポイント

1

大規模スタートアップのデータ侵害

評価額100億ドルのスタートアップMercorがハッカーによるデータ侵害の被害を受けた。

2

訴訟リスクの発生

同社はデータ侵害に関連する訴訟に直面している。

3

顧客離れの深刻化

大手顧客が同社から離れ始めていると報じられている。

4

ビジネスへの直接的な影響

セキュリティ侵害が企業の評判と収益に直接的な打撃を与えている。

影響分析・編集コメントを表示

影響分析

この記事は、AI/テック業界におけるデータセキュリティの重要性を改めて浮き彫りにしており、高評価企業であってもセキュリティ侵害がビジネス存続を脅かすリスクとなることを示している。特にスタートアップの成長段階におけるセキュリティ投資の必要性を強調する事例となっている。

編集コメント

高評価スタートアップのセキュリティ侵害事例は、AI業界全体の信頼性向上に向けた教訓となる。技術革新だけでなく、基盤となるセキュリティ対策の重要性を再認識させる内容だ。

データ侵害の後、100億ドルの評価額を持つスタートアップMercorは厳しい1ヶ月を過ごしている

ハッカーの被害に遭った後、Mercorは訴訟に直面し、有力顧客を失っていると報じられている。

原文を表示

Six months ago, Mercor was flying high after raising a massive $350 million Series C that valued the AI data training startup at $10 billion. But after admitting on March 31 that it was the target of a data breach, the company has been facing a world of trouble.

Since then, a hacker group has claimed to have obtained 4TB of stolen data from Mercor’s systems, including candidate profiles, personally identifiable information, employer data, source code, and API keys. Mercor has not commented on the authenticity of the data, reiterating only that it is investigating and “will continue to communicate with our customers and contractors directly as appropriate and devote the resources necessary to resolving the matter as soon as possible.”

Mercor said its data breach was the result of a hack of the open source tool LiteLLM. This tool is so popular that it’s downloaded millions of times a day. For 40 minutes, the tool harbored credential harvesting malware — rogue software that could steal login credentials. Those credentials were used to gain access to more software and accounts, which it used to harvest more credentials, and so on.

While there have been no formal acknowledgments of how much data was scooped up from Mercor, there have been repercussions all the same. Meta has paused its contracts with Mercor indefinitely, sources told Wired. (Mercor declined to comment to TechCrunch about this.)

Like other contract AI data training companies, Mercor handles some of the model makers’ biggest trade secrets: the custom data sets and processes they use to teach their models. This is so important to them that even after Meta spent $14.3 billion on Mercor’s competitor Scale AI, it continued working with Mercor.

In a spot of good news for Mercor (maybe…we’ll see): OpenAI also confirmed to Wired that it was investigating its exposure in Mercor’s breach, but said it had not paused or ended its contracts at the time. However, TechCrunch has heard from multiple sources that other large model makers may also be weighing their relationships with Mercor after the breach, although we have not confirmed enough details to name names as of yet.

In the meantime, five of Mercor’s contractors have filed lawsuits, Business Insider reports, over their alleged personal data exposure. Whether these suits represent a serious threat or are just opportunistic and a nuisance remains to be seen. (Mercor declined to comment.)

Techcrunch event

San Francisco, CA

|

October 13-15, 2026

One lawsuit, reviewed by TechCrunch, even named LiteLLM and Delve as defendants. This is wild, and perhaps a stretch, but here’s the connection: LiteLLM used AI compliance startup Delve to obtain its security certifications. Delve has been accused by an anonymous whistleblower of allegedly faking data for security certifications and using rubber-stamping auditors.

A security certification does not directly prevent hackers from launching successful attacks, but it is intended to ensure that companies have processes in place to minimize such threats.

Although Delve has denied those allegations while simultaneously instituting operational changes, it has been in a world of hurt of its own, to the point where Y Combinator severed ties with the company.

LiteLLM ditched Delve and is now working with another AI compliance startup to obtain its security certifications again. LiteLLM also published a complete report on the security incident.

But Mercor itself was not a Delve customer, the company confirmed to TechCrunch. If, however, the fallout for Mercor continues, a lot of revenue could be at stake. The company was reportedly on pace to hit over $1 billion in annualized revenue earlier this year before the data leak, an anonymous source told The Information.

この記事をシェア

関連記事

The Register AI/ML★32026年4月28日 06:29

Cursor-Opus エージェントがスタートアップの生産用データベースを消去

自動車SaaS「PocketOS」創業者のジェレミー・クレイン氏は、同社のAIコーディングエージェントが10秒以内に生産用データベースを消去する事故を経験した。データは回復済みで、開発は継続されている。

Ars Technica AI★42026年5月23日 04:39

米政府、AI で再現された死亡パイロットの音声拡散を阻止するため緊急対応

インターネット上の調査員が AI ツールを用いて墜落事故直前のパイロットの声を再現し拡散させたため、米国国家運輸安全委員会(NTSB)は法違反となるコックピットボイスレコーダーの公開アクセスを一時的に停止した。

AI Snake Oil★42026年5月21日 22:19

AI のリスクには特別な政府の介入が必要か?

デレク・トンプソン氏は、AI を通常の技術と捉え、労働市場への影響は緩やかでマクロ経済状況も正常であると指摘した。しかし、AI がもたらすリスクについては、通常の枠組みでは不十分であり、特別な政府の介入が必要である可能性を議論している。

ニュース一覧に戻る元記事を読む