Цепное землетрясение после дела о хищении учетных данных: гигант AI-шлюза LiteLLM исключает Delve и погружается в скандал с подделкой соответствия требованиям

marsbitОпубликовано 2026-03-31Обновлено 2026-03-31

Введение

В сфере инфраструктуры искусственного интеллекта произошел серьезный скандал, связанный с безопасностью и соответствием требованиям. Разработчик популярного шлюза ИИ LiteLLM объявил о прекращении всего сотрудничества с компанией по обеспечению соответствия Delve и планирует пройти повторную сертификацию через конкурента. Поводом для разрыва послужила недавняя атака вредоносного ПО, которая привела к краже учетных данных в открытой версии LiteLLM. Ранее LiteLLM полагался на услуги Delve для получения ключевых сертификатов безопасности. Однако Delve обвиняют в фальсификации данных и привлечении недобросовестных аудиторов, что создавало у клиентов ложное впечатление о соответствии требованиям. Несмотря на отрицание обвинений со стороны основателя Delve, анонимные источники предоставили доказательства, усугубившие ситуацию. Технический директор LiteLLM Ишан Джаффер объявил о немедленном прекращении сотрудничества с Delve, начале повторной сертификации через компанию Vanta и привлечении независимых аудиторов для глубокой проверки. Этот шаг LiteLLM отражает растущую чувствительность индустрии ИИ к подлинному соответствию требованиям и необходимости реальной проверки безопасности, а не просто формального соблюдения норм.

«Кризис безопасности и соответствия требованиям», вызвавший потрясения в области инфраструктуры искусственного интеллекта, сегодня получил последнее развитие. Популярный во всем мире разработчик AI-шлюзов LiteLLM официально объявил о прекращении всего сотрудничества со стартапом по соответствию требованиям Delve и планирует пройти повторную сертификацию безопасности через конкурента.

Основные события

Недавняя серьезная атака вредоносного ПО для кражи учетных данных в открытой версии LiteLLM стала спусковым крючком для этого разрыва. До атаки LiteLLM полагался на услуги соответствия Delve для получения двух ключевых сертификатов безопасности. Однако недавно Delve погрузился в серьезный кризис доверия, обвиняемый в фальсификации данных и найме «поспешных» аудиторов, чтобы вводить клиентов в заблуждение, создавая у них ложное ощущение соответствия при уязвимой защите.

Позиции сторон и развитие событий

Хотя основатель Delve публично **отрицал обвинения** и пообещал провести бесплатную повторную проверку, последующие доказательства, обнародованные анонимным осведомителем, further fueled public opinion.

Столкнувшись с двойным ударом по безопасности и доверию, технический директор LiteLLM Ишан Джаффер сегодня четко обозначил позицию через социальные платформы:

  • Немедленный разрыв: Полное прекращение сотрудничества с Delve.

  • Повторная сертификация: Поручение основному конкуренту Delve, компании Vanta, провести процесс повторной сертификации.

  • Усиление аудита: Привлечение независимой第三方 аудиторской организации для глубокой проверки мер контроля соответствия.

Влияние на отрасль

Как эталон AI-шлюзов с миллионами разработчиков, «самоспасение ценой потерь» со стороны LiteLLM отражает высокую чувствительность индустрии ИИ к подлинности соответствия требованиям. В тени атак на кражу учетных данных компании переходят от простого追求 «формального соответствия» к поиску реальной проверки технической безопасности.

Трендовые криптовалюты

Связанные с этим вопросы

QКаковы последние события в кризисе безопасности и соответствия в инфраструктуре искусственного интеллекта, связанные с LiteLLM?

AРазработчик AI-шлюза LiteLLM официально объявил о прекращении всего сотрудничества с компанией по обеспечению соответствия Delve и планирует пройти повторную сертификацию безопасности через конкурента.

QЧто послужило причиной разрыва сотрудничества между LiteLLM и Delve?

AНепосредственной причиной стало серьезное вредоносное ПО для кражи учетных данных, которое поразило версию LiteLLM с открытым исходным кодом. Ранее LiteLLM полагался на услуги Delve по обеспечению соответствия для получения сертификатов, но Delve был обвинен в подделке данных и найме недобросовестных аудиторов.

QКакие шаги предприняла LiteLLM в ответ на этот инцидент?

AГлавный технический директор LiteLLM Ишан Джаффер объявил о немедленном прекращении сотрудничества с Delve, начале процесса повторной сертификации через основного конкурента Delve, Vanta, и привлечении независимой第三方 аудиторской организации для глубокой проверки средств контроля соответствия.

QВ чем конкретно обвиняют компанию Delve?

ADelve обвиняют в том, что она вводила клиентов в заблуждение, создавая ложное ощущение соответствия требованиям при уязвимой безопасности, путем подделки данных и найма аудиторов, которые «поспешно подписывали» отчеты.

QКакое влияние этот инцидент оказывает на ИИ-индустрию в целом?

AИнцидент демонстрирует высокую чувствительность отрасли искусственного интеллекта к подлинному соответствию. Компании переходят от простого追求 «формального соответствия» к поиску реальной проверки технической безопасности, особенно в условиях угроз краж учетных данных.

Похожее

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

Корпорация Trump Media and Technology Group (TMTG) запустила платный сервис Truth API, предоставляющий институциональным инвесторам и фирмам, занимающимся высокочастотной торговлей, мгновенный доступ к постам самых влиятельных аккаунтов в Truth Social, включая аккаунт экс-президента Дональда Трампа. Стоимость подписки, по данным источников, может достигать $100 000 в месяц. Компания позиционирует это как стратегию по извлечению прибыли из собственных активов. Инициатива вызвала критику со стороны ряда сенаторов-демократов и республиканцев, которые обвинили TMTG в продаже привилегированного доступа к постам президента и потребовали проверки со стороны SEC. В ответ компания заявила о скоординированной кампании по нанесению вреда её бизнесу. Анализ отмечает, что подобный сервис создает архитектуру риска, аналогичную случаям, когда торговые алгоритмы в прошлом вызывали обвал рынков, реагируя на фейковые сообщения в соцсетях. Отсутствие встроенного механизма верификации постов в реальном времени делает платформу потенциальной целью для манипуляций.

cryptonews.ru1 ч. назад

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

cryptonews.ru1 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

Хотя привилегированные акции STRC компании Strategy завершили июль значительно ниже номинальной стоимости в $100, инвесторам сообщили, что дивиденд за август останется на уровне 12% и не будет увеличен. Акции закрылись 2 августа на уровне $89.46. Генеральный директор Фонг Ле подтвердил, что корпоративная цель — достичь торговли акциями в диапазоне $99-$100, но не уточнил сроки. В июле компания сообщила о чистом убытке в $8.22 млрд за второй квартал, в основном из-за нереализованных потерь на хранении биткоина. Для обеспечения выплат по привилегированным акциям Strategy создала денежный резерв в $3.75 млрд, которого хватит более чем на два года. Компания также выкупила часть своих привилегированных акций со скидкой и намерена продолжать покупки, пока они торгуются ниже номинала.

cointelegraph3 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

cointelegraph3 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

Аппаратный кошелек Coldcard оказался уязвимым, что привело к масштабному выводу средств. По данным Galaxy Research на 2 августа 2026 года, похищено уже более 1367 BTC (около $88.6 млн) с 4585 адресов. Проблема связана не с прошивкой, а с seed-фразами, сгенерированными на уязвимых устройствах в определенный период (Mk2/Mk3 с прошивкой 4.0.1–4.1.9; Mk4/Mk5 до версии 5.6.0; Q до версии 1.5.0Q). Причина — ошибка в интеграции библиотеки libNgU, из-за которой устройство перестало использовать аппаратный генератор случайных чисел, перейдя на предсказуемый программный. Обновление прошивки не меняет существующую seed-фразу, поэтому владельцам необходимо сгенерировать новую на исправленной версии и перевести активы. Статья приводит трагичный пример 39-летнего инвестора, который за 8 лет накопил 2 BTC тяжелым трудом, храня их в Coldcard как защиту от гиперинфляции в своей стране, но потерял все за минуты из-за этой уязвимости. Этот случай показывает, что даже стратегия холодного хранения не является абсолютно надежной, особенно когда уязвимость кроется в самом генераторе случайных чисел внутри изолированного устройства.

cryptonews.ru3 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

cryptonews.ru3 ч. назад

Торговля

Спот

Популярные статьи

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

2025 год — год институциональных инвесторов, в будущем он будет доминировать в приложениях реального времени.

1.9k просмотров всегоОпубликовано 2025.12.16Обновлено 2025.12.16

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на AI (AI) представлены ниже.

活动图片