У ИИ-подрядчиков Mercor украли 4 ТБ голосовых сэмплов

3 мин
У ИИ-подрядчиков Mercor украли 4 ТБ голосовых сэмплов

Группа вымогателей группировки Lapsus$ опубликовала на своём сайте утечек данные компании Mercor, которые включают 4 ТБ голосовых образцов от 40 000 подрядчиков, занимающихся разработкой ИИ. 

Утечка содержит биометрические данные голоса в сочетании с удостоверением личности, выданным государством. В соответствии с индексу утёкших образцов, архив охватывает более 40 000 подрядчиков, которые зарегистрировались для разметки данных, записи отрывков для чтения и проведения проверочных звонков для обучения ИИ.

На протяжении десяти дней после публикации было подано пять исков от подрядчиков. Истцы утверждают, что организация собирала голосовые отпечатки под видом «обучающих данных», не уточняя, что они равным образом являются постоянным биометрическим идентификатором. 

Отмечается, что в Mercor при приёме на работу подрядчика запрашивали скан паспорта или водительского удостоверения, затем селфи с веб-камеры, а равным образом запись голоса, читающего заученные фразы в тихой комнате. 

В феврале 2026 года издание Wall Street Journal сообщило, что для высококачественного клонирования голоса теперь требуется примерно 15 секунд чистого эталонного аудио в случае с инструментами, доступными «из коробки». Одновременно записи Mercor в среднем содержат от двух до пяти минут студийной чистой речи на одного подрядчика. 

Полученные информация потенциально позволяют хакерам обходить банковскую верификацию, организовывать вишинг (голосовой фишинг) работодателя жертвы, проводить видеозвонки с использованием технологии дипфейков, а также организовывать иные схемы мошенничества.

Тем, кто мог пострадать от утечки Mercor, рекомендуют:

  • провести автоаудит своего публичного аудиоследа. Поискать на YouTube, в каталогах подкастов и старых записях Zoom образцы своего голоса, которые можно индексировать в открытом доступе;

  • установить кодовое слово для членов семьи и финансовых контактов. Выбрать фразу, которая никогда не произносилась на записи и никогда не набиралась в чате. Проинструктировать людей, которые могут управлять деньгами от имени пользователя;

  • апдейтнуть голосовые информация там где они всё ещё используются, в том числе в Google Voice Match, Amazon Alexa Voice ID, Apple Personal Voice и при любой банковской регистрации;

  • обратиться с просьбой к свой банк отключить скан голоса в качестве фактора проверки, запросить в письменной форме многофакторную аутентификацию, которая сочетает в себе токен приложения или аппаратный ключ;

  • запустить проверку аудиозаписей с помощью криминалистического сканера. Тем, кто получает аудиофайл или голосовое сообщение якобы от знакомого человека, следует проверять его с помощью детектора дипфейков, прежде чем предпринимать какие-либо действия, касающиеся финансов или других важных сфер. 

Ранее в Mercor подтвердили инцидент безопасности, связанный с атакой на цепочку поставок, в которой участвовал инициатива с открытым исходным кодом LiteLLM. В самой Lapsus$ поделились образцом данных, предположительно, от Mercor. В выборку вошли материалы, содержащие ссылки на данные Slack и, по-видимому, информация системы обработки заявок, а равным образом два видео, демонстрирующие разговоры между системами искусственного интеллекта Mercor и подрядчиками на их платформе. 

Читают сейчас

Huawei представила мобильный Wi‑Fi роутер Mobile WiFi X

9 минут назад

Huawei представила мобильный Wi‑Fi роутер Mobile WiFi X

Компания Huawei представила мобильный Wi‑Fi роутер Mobile WiFi X. Устройство уже доступно для предзаказа в Китае, а официальные продажи начнутся на следующей неделе. Маршрутизатор анонсировали в марте

SimpleOne выпустила платформу 1.32.0: быстрые переносы конфигураций, точнее SLA, удобная работа с каталогом услуг

17 минут назад

SimpleOne выпустила платформу 1.32.0: быстрые переносы конфигураций, точнее SLA, удобная работа с каталогом услуг

Организация сосредоточилась на крупных внедрениях: упрощает миграцию между средами, повышает точность отчётов и делает каталог услуг проще в сопровождении. Главное в 1.32.0: Перенос больших пакетов на

33 минуты назад

Минцифры разъяснило порядок включения НКО в «белый список»

Редакция портала «Милосердие.ru» направила запрос в Минцифры России с просьбой разъяснить, каким образом некоммерческие организации могут подать заявку на включение своих интернет‑ресурсов в так назыв

Стартап-компания Crosby стартовал проводить собеседования по воскресеньям, чтобы соискателю не нужно было брать выходной

43 минуты назад

Стартап-компания Crosby стартовал проводить собеседования по воскресеньям, чтобы соискателю не нужно было брать выходной

Стартап Crosby стартовал проводить собеседования по воскресеньям, чтобы кандидатам не приходилось брать выходной или тратить отпуск ради поиска работы. Об этом рассказал основатель компании Райан Дэни

Агентство Bloomberg напомнило, каких новинок ждут от Apple под руководством Джона Тернуса

1 час назад

Агентство Bloomberg напомнило, каких новинок ждут от Apple под руководством Джона Тернуса

Спустя почти 15 лет на посту гендиректора Apple Тим Кук заявил об отставке. Его преемником станет Джон Тернус, старший вице‑президент компании по разработке аппаратного обеспечения. Издание Bloomberg