Séisme en chaîne après le vol d'identifiants : Le géant de la passerelle IA LiteLLM expulse Delve, plongé dans une tempête de fraude à la conformité
L'éditeur majeur de passerelle IA LiteLLM a annoncé la fin de sa collaboration avec la startup de conformité Delve, suite à une crise de sécurité et de confiance. Cette décision fait suite à une attaque par logiciel malveillant ayant volé des identifiants sur la version open source de LiteLLM, qui avait préalablement obtenu des certifications de sécurité via Delve.
Celle-ci est accusée d’avoir induit ses clients en erreur en falsifiant des données et en employant des auditeurs peu rigoureux pour obtenir des certifications sans garantie réelle. Malgré les dénégations de Delve, des preuves anonymes ont aggravé la controverse.
En réponse, LiteLLM a immédiatement coupé les liens avec Delve, confié sa re-certification au concurrent Vanta, et mandaté un audit indépendant pour vérifier ses mesures de conformité. Ce mouvement reflète une prise de conscience dans le secteur de l’IA sur la nécessité d’une sécurité authentique, au-delà des apparences de conformité.
marsbit03/31 01:21