«Кризис безопасности и соответствия требованиям», вызвавший потрясения в области инфраструктуры искусственного интеллекта, сегодня получил последнее развитие. Популярный во всем мире разработчик AI-шлюзов LiteLLM официально объявил о прекращении всего сотрудничества со стартапом по соответствию требованиям Delve и планирует пройти повторную сертификацию безопасности через конкурента.
Основные события
Недавняя серьезная атака вредоносного ПО для кражи учетных данных в открытой версии LiteLLM стала спусковым крючком для этого разрыва. До атаки LiteLLM полагался на услуги соответствия Delve для получения двух ключевых сертификатов безопасности. Однако недавно Delve погрузился в серьезный кризис доверия, обвиняемый в фальсификации данных и найме «поспешных» аудиторов, чтобы вводить клиентов в заблуждение, создавая у них ложное ощущение соответствия при уязвимой защите.
Позиции сторон и развитие событий
Хотя основатель Delve публично **отрицал обвинения** и пообещал провести бесплатную повторную проверку, последующие доказательства, обнародованные анонимным осведомителем, further fueled public opinion.
Столкнувшись с двойным ударом по безопасности и доверию, технический директор LiteLLM Ишан Джаффер сегодня четко обозначил позицию через социальные платформы:
Немедленный разрыв: Полное прекращение сотрудничества с Delve.
Повторная сертификация: Поручение основному конкуренту Delve, компании Vanta, провести процесс повторной сертификации.
Усиление аудита: Привлечение независимой第三方 аудиторской организации для глубокой проверки мер контроля соответствия.
Влияние на отрасль
Как эталон AI-шлюзов с миллионами разработчиков, «самоспасение ценой потерь» со стороны LiteLLM отражает высокую чувствительность индустрии ИИ к подлинности соответствия требованиям. В тени атак на кражу учетных данных компании переходят от простого追求 «формального соответствия» к поиску реальной проверки технической безопасности.








