Un ciberataque ha afectado a Mercor, una start-up de reclutamiento basada en IA, vinculado a una brecha de seguridad en el proyecto de código abierto LiteLLM. El ataque está relacionado con el grupo de hackers TeamPCP, que ha confirmado haber accedido a datos de Mercor.
Escuchar el artículo
Escucha el artículo con una voz de IA natural.
IA explicada
¿Qué implicaciones tuvo el ciberataque vinculado a LiteLLM en Mercor?
Mercor, una start-up de reclutamiento basada en IA, sufrió un ciberataque relacionado con una brecha en el proyecto LiteLLM. Los grupos de hackers TeamPCP y Lapsus$ accedieron a datos de la empresa. Mercor está investigando el incidente con expertos externos.
- Resumen: El ataque comprometió datos de Mercor a través de vulnerabilidades en LiteLLM, afectando a una empresa valorada en 10 mil millones de dólares.
- Por qué importa: Muestra cómo fallos en proyectos de código abierto pueden impactar a múltiples compañías que manejan datos sensibles.
- Punto clave: La brecha subraya la necesidad de reforzar la ciberseguridad en startups tecnológicas que colaboran con IA.

Mercor afectada por ataque vinculado al proyecto LiteLLM
Mercor, fundada en 2023, informó a TechCrunch que están «entre miles de empresas» afectadas por la vulneración de LiteLLM. El grupo de hackers Lapsus$ también ha afirmado haber atacado a Mercor y obtenido acceso a sus datos. No está claro cómo Lapsus$ consiguió los datos robados de Mercor durante el ciberataque de TeamPCP.
Mercor colabora con empresas como OpenAI y Anthropic para entrenar modelos de IA contratando expertos especializados de diversos mercados, incluyendo India. La compañía maneja pagos diarios superiores a 2 millones de dólares y fue valorada en 10 mil millones de dólares tras una ronda Serie C de 350 millones de dólares liderada por Felicis Ventures en octubre de 2025. Una portavoz de Mercor, Heidi Hagberg, confirmó que han tomado medidas para gestionar la brecha de seguridad y están realizando una investigación exhaustiva con ayuda de expertos externos. Lapsus$ ha compartido una muestra de los datos que afirma haber robado a Mercor, que incluye referencias a datos de Slack y vídeos de conversaciones entre los sistemas de IA de Mercor y contratistas.
Perspectivas para el mercado español
Breve análisis de AIny: El ciberataque a Mercor evidencia cómo las vulnerabilidades en proyectos de código abierto pueden afectar a múltiples empresas. En España, esto podría impulsar una mayor atención a la ciberseguridad en el sector tecnológico, especialmente entre startups y desarrolladores que manejan datos sensibles. Es fundamental que las empresas españolas refuercen sus protocolos de seguridad para proteger su información y mantener la confianza en sus servicios.
Fuente: TechCrunch
Lee también: StrictlyVC 2026: Innovadores en IA se reúnen en San Francisco

