Цепное землетрясение после дела о хищении учетных данных: гигант AI-шлюза LiteLLM исключает Delve и погружается в скандал с подделкой соответствия требованиям
В сфере инфраструктуры искусственного интеллекта произошел серьезный скандал, связанный с безопасностью и соответствием требованиям. Разработчик популярного шлюза ИИ LiteLLM объявил о прекращении всего сотрудничества с компанией по обеспечению соответствия Delve и планирует пройти повторную сертификацию через конкурента.
Поводом для разрыва послужила недавняя атака вредоносного ПО, которая привела к краже учетных данных в открытой версии LiteLLM. Ранее LiteLLM полагался на услуги Delve для получения ключевых сертификатов безопасности. Однако Delve обвиняют в фальсификации данных и привлечении недобросовестных аудиторов, что создавало у клиентов ложное впечатление о соответствии требованиям.
Несмотря на отрицание обвинений со стороны основателя Delve, анонимные источники предоставили доказательства, усугубившие ситуацию. Технический директор LiteLLM Ишан Джаффер объявил о немедленном прекращении сотрудничества с Delve, начале повторной сертификации через компанию Vanta и привлечении независимых аудиторов для глубокой проверки.
Этот шаг LiteLLM отражает растущую чувствительность индустрии ИИ к подлинному соответствию требованиям и необходимости реальной проверки безопасности, а не просто формального соблюдения норм.
marsbit03/31 01:19