{"id":446004,"date":"2026-04-03T14:28:14","date_gmt":"2026-04-03T17:28:14","guid":{"rendered":"https:\/\/staging.portaltela.com\/noticias\/2026\/04\/03\/meta-interrompe-parceria-com-mercor-apos-violacao-que-expos-segredos-da-ia\/"},"modified":"2026-04-03T14:28:14","modified_gmt":"2026-04-03T17:28:14","slug":"meta-interrompe-parceria-com-mercor-apos-violacao-que-expos-segredos-da-ia","status":"publish","type":"post","link":"https:\/\/staging.portaltela.com\/seguranca\/2026\/04\/03\/meta-interrompe-parceria-com-mercor-apos-violacao-que-expos-segredos-da-ia\/","title":{"rendered":"Meta interrompe parceria com Mercor ap\u00f3s viola\u00e7\u00e3o que exp\u00f4s segredos da IA"},"content":{"rendered":"<p>Meta interrompe tempora e indefinidamente o trabalho com a Mercor ap\u00f3s viola\u00e7\u00e3o de seguran\u00e7a que atingiu a startup, segundo duas fontes ouvidas pelo WIRED. A pausa ocorre enquanto a empresa investiga o incidente. Outros laborat\u00f3rios de IA tamb\u00e9m reavaliam rela\u00e7\u00f5es com a Mercor.<\/p>\n<p>Mercor \u00e9 contratada por grandes laborat\u00f3rios de IA, como OpenAI e Anthropic, para gerar dados de treinamento propriet\u00e1rios. A empresa utiliza redes de contratados para criar datasets sob medida, mantidos em segredo por serem cruciais para modelos de IA avan\u00e7ados.<\/p>\n<p>A viola\u00e7\u00e3o foi confirmada pela Mercor a funcion\u00e1rios em 31 de mar\u00e7o. A Corpora\u00e7\u00e3o disse que houve um incidente de seguran\u00e7a que afetou sistemas, assim como milhares de organiza\u00e7\u00f5es no mundo. A Mercor n\u00e3o detalha impactos espec\u00edficos.<\/p>\n<p>Para os contratados ligados a projetos da Meta, a empresa informou que n\u00e3o \u00e9 poss\u00edvel registrar horas at\u00e9 que o projeto tenha novo andamento. A Mercor tenta realocar trabalhadores para outros trabalhos.<\/p>\n<p>O projeto da Meta relacionado ao Chordus, que ensina IA a verificar respostas usando v\u00e1rias fontes da internet, teve sua abrang\u00eancia reavaliada pela Mercor. A lideran\u00e7a do projeto comunicou internaemente a revis\u00e3o do escopo.<\/p>\n<h3>Detalhes da viola\u00e7\u00e3o e impactos<\/h3>\n<p>O ataque envolve o uso de atualiza\u00e7\u00f5es comprometidas do LiteLLM, ferramenta de IA API. A viola\u00e7\u00e3o pode ter exposto dados de v\u00e1rias empresas que utilizam o LiteLLM, com milhares de v\u00edtimas potenciais.<\/p>\n<p>Autor conhecido como TeamPCP aparece ligado aos componentes do ataque, inclusive \u00e0s duas atualiza\u00e7\u00f5es do LiteLLM. A gravidade do incidente amplia a press\u00e3o sobre fornecedores de dados para IA. Estudo de seguran\u00e7a aponta motiva\u00e7\u00f5es financeiras como objetivo principal.<\/p>\n<p>Lapsus$ apareceu no debate, ao alegar ter invadido a Mercor. Pesquisadores dizem que o grupo Lapsus$ costuma ser usado por diferentes atores, dificultando confirmar uma liga\u00e7\u00e3o direta com a Mercor. A confirma\u00e7\u00e3o da conex\u00e3o com LiteLLM sugere rela\u00e7\u00e3o com TeamPCP.<\/p>\n<p>Analistas destacam que TeamPCP participou de uma onda maior de ataques na cadeia de suprimentos nos \u00faltimos meses. A atua\u00e7\u00e3o inclui ataques de extors\u00e3o, uso de ransomware e dissemina\u00e7\u00e3o de worm CanisterWorm em nuvens vulner\u00e1veis.<\/p>\n<h3>Contexto e rea\u00e7\u00e3o do setor<\/h3>\n<p>Especialistas ressaltam que Mercor e concorrentes como Surge, Handshake, Turing, Labelbox e Scale AI costumam manter confidencialidade sobre servi\u00e7os para grandes laborat\u00f3rios. CEOs costumam usar codinomes para descrever projetos.<\/p>\n<p>A investiga\u00e7\u00e3o continua, com laborat\u00f3rios de IA avaliando se dados propriet\u00e1rios de treinamento podem ter sido expostos. OpenAI afirma que dados de usu\u00e1rios n\u00e3o foram afetados pela viola\u00e7\u00e3o, segundo portavoz. Anthropic ainda n\u00e3o respondeu.<\/p>\n<p>Fontes pr\u00f3ximas indicam que a investiga\u00e7\u00e3o sobre o incidente est\u00e1 em curso e que a extens\u00e3o do dano ainda \u00e9 desconhecida. A Mercor busca novos contratos para remanescentes de contratados impactados.<\/p>\n","protected":false},"excerpt":{"rendered":"<ul>\n<li>A Meta pausou todo o trabalho com a Mercor enquanto investiga uma viola\u00e7\u00e3o de seguran\u00e7a que afetou a startup; a suspens\u00e3o \u00e9 indefinida.<\/li>\n<li>Outros laborat\u00f3rios de IA est\u00e3o reavaliando parcerias com a Mercor para entender o alcance do incidente.<\/li>\n<li>Mercor fornece dados de treinamento para OpenAI, Anthropic e outros labs por meio de contratos com redes de trabalhadores; o dano envolve dados propriet\u00e1rios sens\u00edveis.<\/li>\n<li>A OpenAI confirmou a investiga\u00e7\u00e3o sobre a exposi\u00e7\u00e3o de dados propriet\u00e1rios da Mercor, assegurando que n\u00e3o afeta os dados dos usu\u00e1rios; a Anthropic n\u00e3o respondeu at\u00e9 o momento.<\/li>\n<li>A Mercor confirmou o ataque em seis de mar\u00e7o; projetos da Meta, como o Chordus, seguem em revis\u00e3o e as horas de contrata\u00e7\u00e3o podem permanecer suspensas.<\/li>\n<\/ul>\n","protected":false},"author":15,"featured_media":446019,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[659,628],"tags":[5664,1088,6809,5361,437,189],"class_list":["post-446004","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguranca","category-seguranca","tag-a-inteligencia-artificial","tag-ciberseguranca","tag-dados","tag-openai-brasil","tag-seguranca","tag-tecnologia"],"_links":{"self":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/446004","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/comments?post=446004"}],"version-history":[{"count":0,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/446004\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media\/446019"}],"wp:attachment":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media?parent=446004"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/categories?post=446004"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/tags?post=446004"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}