問題のあるスタートアップ「Delve」の顧客が重大なセキュリティインシデント発生
TechCrunchは、セキュリティ認定業務を手がける問題のあるスタートアップDelveが、先週セキュリティインシデントを公表したAIエージェント訓練スタートアップContext AIの認定を実施していたことを確認した。
キーポイント
Delveの関与確認
TechCrunchは、セキュリティ認定会社DelveがContext AIの認証業務を担当していたことを確認した。
Context AIのセキュリティインシデント
AIエージェント訓練を手がけるContext AIは先週、大規模なセキュリティインシデントを公表している。
サプライチェーンリスクの顕在化
コンプライアンス・セキュリティ認定ベンダー自体が問題を抱える場合、AI企業全体の信頼性とセキュリティ体制に波及するリスクを示唆している。
影響分析・編集コメントを表示
影響分析
本記事は、AI企業にとって単なる技術開発だけでなく、セキュリティ認定やコンプライアンスサプライチェーンの管理が重大なリスク要因となり得ることを示している。Delveのような認定機関自体の経営・セキュリティ問題が顧客企業のインシデントと結びつく可能性は、AI業界全体における第三者検証体制の見直しを迫る要因となる。
編集コメント
認定ベンダーの経営・セキュリティ問題が顧客インシデントと連動するケースは、AI業界における「信頼のサプライチェーン」管理の重要性を改めて浮き彫りにしている。企業は技術開発だけでなく、パートナー選定と継続的な監査体制の強化が不可欠である。
問題を抱えるコンプライアンス(compliance)スタートアップのDelveをめぐる話は、次々と展開を変え続けている。
TechCrunchは、DelveがContext AIのセキュリティ認証(security certifications)を実施していたコンプライアンス企業であることを確認した。Context AIは先週、セキュリティインシデントを公表したAIエージェント(AI agent)トレーニングスタートアップであり、そのインシデントが人気アプリおよびウェブサイトホスティング大手のVercelにおけるデータ漏洩(data breach)につながった。
一方、独自のセキュリティインシデントを抱えていたLovableも、もはやDelveの顧客ではない。
振り返ると:先月、匿名の内部告発者から同スタートアップが顧客データを偽造していたと指摘され、コンプライアンス(compliance)および認証プロセスで形式だけの監査人(rubber-stamping auditors)を用いていたとして、Delveは激しい批判を浴びた。Delveはこの指摘を否定している。
その直後、ハッカーはDelveのセキュリティ認証顧客の1つであるLiteLLMを攻撃し、オープンソースコード(open source code)にマルウェア(malware)を仕込んだ。このインシデント後、LiteLLMはTechCrunchにDelveとの契約を解消し、再認証(re-certified)を取得する予定だと伝えた。
Delveはまた、オープンソースツール(open source tool)を無断で持ち出し、適切なライセンス表記(license attribution)なしで自らの成果であるかのように振る舞ったと非難された。このスタートアップの評判は揺らぎ、Delveが修了したY Combinatorが関係断絶を余儀なくされた。
時を飛ばして先週末、Vercelはハッカーが社内システム(internal systems)に侵入し、一部の顧客データ(customer data)にアクセスしたと発表した。同社は、ハッカーが従業員によってContext AI製のアプリをダウンロードし、そのアプリをGoogleがホストするVercelの企業アカウントに接続した後に侵入したと説明している。ハッカーはその従業員のGoogleアカウントへのアクセス権限を悪用し、Vercelの社内システムのいくつかへ侵入した。
Vercelの攻撃事件でContext AIの名前が挙がった後、エンジニアリングニュースレター『The Pragmatic Engineer』の著者であるGergely Oroszは、X上の投稿で、DelveがContext AIのセキュリティ認証(security certification)を担当していた企業であると述べた。
Context AIは現在、TechCrunchに対しDelveを利用していたことを確認したが、その後同スタートアップとの関係を解消し、再認証(re-certification)の取得プロセスに入っていると伝えている。
「はい、Contextは以前からDelveの顧客でした」とContext AIの spokesperson はTechCrunchに語った。「3月のDelveをめぐる報道を受けて、私たちはコンプライアンス(compliance program)プログラムをVantaに移行し、独立監査法人であるInsight Assuranceに新たな審査の実施を委託しました。再審査の一環として、私たちは公開資料の更新を開始しており、完了次第、新しいアテスト(attestation)を共有します」と同 spokesperson は付け加えた。
単なるセキュリティ認証(security certification)自体がセキュリティ上の問題を完全に防ぐわけではありません。それらは、企業が攻撃を妨げ、顧客データの侵害リスクを低減するためのポリシーとプロセスを整備していることを確認する目的で設けられています。
具体例として、LovableはDelveの顧客でしたが、内部告発者の主張が表面化した後、 このvibe-coding(vibe-coding)プラットフォームは、同スタートアップを2025年後半にすでに解約していたと述べています。同社はすでに1つのセキュリティ認証(security certification)を再取得済みであり、他の認証も再取得プロセス中だと語っています。
それでも、Lovableは月曜日に、顧客のチャットデータへのアクセスを誤って公開していたことを認めています。同社はまた、数ヶ月前にこの問題を企業に警告した脆弱性レポート(vulnerability reports)を無視していたことも明かしました。Lovableは当初、データ侵害(data breach)が存在すると否定した件について謝罪しましたが、この問題はハッキングではなく設定エラー(configuration error)に起因するものだと説明しています。
Delveを取り巻くニュースには、さらに奇妙なものが渦を巻いています。匿名の内部告発者であるDeepDelverは、別の投稿を公開し、Delveが顧客への返金を拒否しているにもかかわらず、4月15日から4月19日の間に20人以上のチームをハワイでのオフサイトミーティング(offsite meeting)に連れて行ったと主張しています。
内部告発者はTechCrunchに対して、ハワイ旅行を裏付ける有力な証拠書類(receipts)を共有しましたが、TechCrunchは他の主張を確認できませんでした。
記事公開後、Delveはコメントを拒否しました。
*当社の記事内のリンクを通じてご購入いただいた場合、小規模な手数料(commission)を受け取る場合があります。これは当社の編集上の独立性に影響しません。*
原文を表示
The story of embattled compliance startup Delve keeps hitting twists and turns.
TechCrunch has confirmed that Delve was the compliance company that performed the security certifications for Context AI, the AI agent training startup that last week disclosed a security incident which led to a data breach at popular app and website hosting giant Vercel.
On the other hand, Lovable, which had its own security incident, is no longer a Delve customer.
To recap: Last month, Delve came under fire when an anonymous whistleblower alleged that the startup was faking customer data, and using rubber-stamping auditors in its compliance and certifications processes. Delve has denied those allegations.
Soon afterwards, hackers attacked one of Delve’s security certification customers, LiteLLM, and planted malware in its open source code. After the incident, LiteLLM told TechCrunch it was dumping Delve and getting re-certified.
Delve was also accused of taking an open source tool and passing it off as its own work without proper license attribution. The startup’s reputation grew shaky, prompting Y Combinator, where Delve graduated from, to sever ties.
Fast forward to last weekend, Vercel said hackers had breached its internal systems and accessed some customer data. The company said hackers broke in after an employee downloaded an app made by Context AI and connected that app to Vercel’s corporate account hosted by Google. The hackers abused that employee’s access to their Google account to break into some of Vercel’s internal systems.
After Context AI was named in the Vercel attack, Gergely Orosz, author of the engineering newsletter, The Pragmatic Engineer, said in a post on X that Delve was the company that handled Context AI’s security certification.
Context AI has now confirmed to TechCrunch that it did use Delve, but it has since ditched the startup and is in the process of getting re-certified.
“Yes, Context was previously a Delve customer,” a spokesperson for Context AI told TechCrunch. “Following the reporting surrounding Delve in March, we transitioned our compliance program to Vanta and engaged Insight Assurance, an independent audit firm, to conduct new examinations. As part of the re-examination, we began updating our public materials, and we’ll share the new attestation when it is complete,” the spokesperson added.
Security certifications on their own don’t stop security issues. They are intended to verify that a company has policies and processes in place to hinder attacks and reduce the likelihood of customer data being compromised.
Case in point: Lovable was a Delve customer, but after the whistleblower’s allegations came out, the vibe-coding platform said it had ditched the startup back in late 2025. The company has already re-completed one security certification, and is in process of redoing others, it said.
Still, Lovable on Monday admitted that it had inadvertently shared access to customer chat data publicly. The company also said it had dismissed vulnerability reports that alerted the company to the problem months earlier. Lovable apologized for initially denying there was a data breach, though it said the issue was caused by a configuration error, rather than a hack.
There’s even weirder news swirling around Delve. The anonymous whistleblower, DeepDelver, has published another post alleging Delve was denying refunds to customers, but still took its team of more than 20 people to an offsite meeting in Hawaii between April 15 and April 19.
The whistleblower shared some compelling receipts with TechCrunch that lend credence to the alleged Hawaii trip, but TechCrunch could not confirm other claims.
After publication, Delve declined comment.
*When you purchase through links in our articles, we may earn a small commission. This doesn’t affect our editorial independence.*
関連記事
Cloudflare、Claude のコンプライアンス API サポートを発表
Cloudflare はクラウドアクセスセキュリティブローカー(CASB)に Claude のコンプライアンス API サポートを追加し、エンドポイントエージェント不要で企業セキュリティチームが Cloudflare ダッシュボード上で Claude の利用状況を直接監視できるようにした。
Amazon SageMaker AI における EU AI 法対応のガイドライン
Amazon は、EU AI 法の遵守義務を判断するために必要な計算資源(FLOPs)の追跡方法を、SageMaker AI を用いた大規模言語モデルのファインチューニングにおいて説明している。
Claude の利用制限引き上げと SpaceX との計算資源提携
Anthropic は SpaceX との新たな計算資源提携により、22 万枚以上の NVIDIA GPU を活用し Claude の利用制限を引き上げた。同社はさらに国際展開も計画している。