ИИ-стартап Mercor, занимающийся подбором специалистов для обучения моделей, оказался в центре инцидента безопасности после утечки данных. По данным расследований и публикаций, инцидент затронул личную информацию подрядчиков, включая записи интервью, скриншоты рабочих экранов и другие чувствительные сведения.
После раскрытия инцидента против компании подали серию коллективных исков. Истцы утверждают, что утечка произошла через стороннюю инфраструктуру и могла затронуть не только их собственные данные, но и информацию третьих лиц, включая рабочие материалы и потенциально конфиденциальные данные других компаний.
Отдельное внимание в истории привлекли практики сбора данных. В исках говорится, что Mercor использовала записи интервью, мониторинг активности и другие формы сбора информации для обучения ИИ-моделей. При этом часть подрядчиков заявляет, что не до конца понимала масштаб такого сбора и возможные риски.
Компания подтвердила факт инцидента и заявила, что сотрудничает с внешними экспертами по расследованию. При этом в Mercor подчеркивают, что соблюдают требования законодательства и оспаривают ряд обвинений, содержащихся в исках.
История вокруг Mercor стала показательным кейсом для рынка: рост спроса на данные для обучения ИИ усиливает давление на процессы их сбора и хранения, а утечки в таких системах сразу затрагивают не только пользователей, но и цепочки корпоративных данных.