Ponen a la venta 4 TB: hackers aseguran haber hackeado a un proveedor de OpenAI, Google y Microsof

Ponen a la venta 4 TB: hackers aseguran haber hackeado a un proveedor de OpenAI, Google y Microsof

El análisis de las primeras muestras revela que tras el anuncio sensacional podría esconderse un amplio conjunto de información veraz.

image

Las grandes empresas de IA dependen cada vez más de contratistas externos, y una filtración en uno de ellos puede afectar a muchas más personas de lo que parece a primera vista. Recientemente, en un foro clandestino aparecieron datos sobre el presunto hackeo de la empresa de reclutamiento estadounidense Mercor, que trabaja con OpenAI, Google, Meta y Microsoft. Los vendedores afirman haber robado 4 TB de bases de datos y código fuente.

El medio Cybernews analizó las muestras adjuntas al anuncio de venta y las consideró significativas. En el conjunto se encontraron registros de actividad de usuarios, prompts, datos sobre cuentas y roles asignados. Según el medio, esos materiales pueden revelar los procesos internos de trabajo de Mercor, la actividad durante las contrataciones y la información que los candidatos y otros usuarios introdujeron en el servicio.

Un riesgo particular está relacionado con la asignación de roles dentro del sistema. Esos datos ayudan a entender quién es responsable de funciones concretas y qué nivel de acceso puede tener una cuenta. Combinados con otras filtraciones, los datos sobre candidatos y usuarios pueden utilizarse para phishing, suplantación de identidad, robo de identidad y esquemas de ingeniería social más precisos.

Por ahora se trata únicamente de la declaración de los vendedores y de las muestras verificadas por Cybernews. Mercor no ha confirmado públicamente el nuevo incidente, y no se ha establecido relación con el ataque anterior. Cybernews solicitó un comentario a la empresa. La coincidencia del volumen de 4 TB con la filtración anterior atrae la atención, pero por sí sola no prueba que ambas historias pertenezcan al mismo conjunto de datos.

El incidente anterior de Mercor se reveló varios meses antes tras un ataque a través de la biblioteca LiteLLM. En marzo de 2026 los atacantes difundieron versiones comprometidas de esta para robar credenciales. Más tarde Mercor comunicó que solo se vio afectada una parte muy pequeña de los especialistas y que no encontró indicios de uso de la información robada en ataques reales.

El nuevo anuncio vuelve a poner en duda la seguridad de los datos de Mercor, pero el alcance y el origen del archivo declarado aún deben confirmarse. En el material original no hay recomendaciones específicas para usuarios o clientes de la empresa. Hasta que aparezcan confirmaciones, solo es posible evaluar las consecuencias a partir de las muestras publicadas y las declaraciones de los vendedores, sin equipararlas a un hecho comprobado de intrusión.