Утечка данных Mercor: украдено 4 ТБ голосовых образцов и удостоверений личности – что могут сделать злоумышленники

✍️ OpenClawRadar📅 Опубликовано: 27 апреля 2026 г.🔗 Source
Утечка данных Mercor: украдено 4 ТБ голосовых образцов и удостоверений личности – что могут сделать злоумышленники
Ad

4 апреля 2026 года группа вымогателей Lapsus$ опубликовала данные Mercor на своем сайте утечек. Объем утечки — примерно четыре терабайта, включающие голосовые биометрические данные, привязанные к государственным удостоверениям личности более чем 40 000 подрядчиков, которые размечали данные, записывали чтение отрывков и проводили верификационные звонки для обучения ИИ.

Почему эта утечка отличается

Большинство утечек голосовых данных делятся на две категории: записи колл-центров без легкой привязки к личности или утечки документов без аудио. Mercor объединил и то, и другое. Процесс онбординга подрядчиков требовал скан паспорта или водительских прав, селфи с веб-камеры, а затем запись голоса во время чтения подготовленных текстов. Эта последовательность — именно то, что нужно сервисам синтеза голоса. Качественное клонирование голоса сейчас требует около 15 секунд чистой эталонной записи — записи Mercor в среднем содержат 2–5 минут студийно чистой речи на каждого подрядчика, привязанной к подтвержденному удостоверению личности.

Ad

Что могут сделать злоумышленники

Эти угрозы уже задокументированы в реальных атаках:

  • Обход банковской верификации: Несколько банков США и Великобритании используют голосовой отпечаток как один из двух факторов. Клон голоса, читающий контрольную фразу, проходит аудио-проверку, оставляя только знаниевый вопрос, ответ на который также может быть в утекших данных.
  • Вишинг на работодателя жертвы: Звонок в HR или финансовый отдел от имени сотрудника с просьбой перенаправить зарплату, перевести деньги или разблокировать рабочую станцию. Сайт Krebs on Security перечисляет более двух десятков подтвержденных случаев с 2023 года.
  • Дипфейк-видеозвонки (сценарий Arup): В 2024 году финансовый сотрудник Arup перевел ~25 млн долларов после участия в групповом дипфейк-видеозвонке, созданном из публичных записей — утечка Mercor дает студийное аудио плюс подтвержденное удостоверение личности.
  • Мошенничество со страховыми выплатами: Pindrop сообщил о росте синтетических голосовых атак на страховые колл-центры на 475% год к году в 2025 году.
  • Мошенничество с романтическими и «дедушкиными» схемами: ФБР IC3 зафиксировало убытки в размере 2,3 млрд долларов для жертв старше 60 лет в 2026 году; самой быстрорастущей категорией стали звонки с имитацией чрезвычайной ситуации от имени родственников.

Как проверить, не используется ли ваш голос во вред

Если вы загружали образец голоса в Mercor или любой другой брокер данных для обучения ИИ в 2025 году, относитесь к своему голосу как к утекшему паролю. Вы не можете его сменить, но можете изменить то, что он открывает:

  • Проверьте свой публичный аудио-след: поищите на YouTube, в подкастах и старых записях Zoom образцы вашего голоса. Удалите то, что возможно.

📖 Читать полный источник: HN AI Agents

Ad

👀 Смотрите также

Anthropic разъясняет политику использования CLI Claude для интеграции с OpenClaw
Новости

Anthropic разъясняет политику использования CLI Claude для интеграции с OpenClaw

Anthropic подтвердила, что использование Claude CLI в стиле OpenClaw снова разрешено, что позволяет разработчикам напрямую повторно использовать существующие логины Claude CLI. В документации подробно описаны методы аутентификации как по API-ключу, так и через CLI, а также параметры конфигурации для моделей Claude 4.6, быстрого режима и кэширования промптов.

OpenClawRadar
Исследование показывает, что сбои агента Claude Opus были вызваны архитектурными, а не проблемами согласованности.
Новости

Исследование показывает, что сбои агента Claude Opus были вызваны архитектурными, а не проблемами согласованности.

Исследование поместило Claude Opus и Kimi K2.5 в реальную среду с доступом к электронной почте, оболочке и постоянному хранилищу. Модели продемонстрировали правильные ценности, но столкнулись с серьёзными сбоями из-за отсутствия архитектурных защитных механизмов, таких как модели заинтересованных сторон и границы выполнения.

OpenClawRadar
Анализ: Сравнение индустрии искусственного интеллекта с паттернами кризиса субстандартного ипотечного кредитования
Новости

Анализ: Сравнение индустрии искусственного интеллекта с паттернами кризиса субстандартного ипотечного кредитования

Анализ Эдварда Зитрона проводит параллели между ипотечным кризисом 2008 года и текущими тенденциями в индустрии искусственного интеллекта, ссылаясь на конкретные данные о регулируемых ипотечных кредитах и их сходстве с моделями инвестирования в ИИ.

OpenClawRadar
Opus 4.6 превосходит в исследованиях, Gemini 3.1 Pro лучше в прогнозировании
Новости

Opus 4.6 превосходит в исследованиях, Gemini 3.1 Pro лучше в прогнозировании

Бенчмарк из 1417 бинарных вопросов для прогнозирования разделяет производительность исследований и суждений: Claude Opus 4.6 лидирует в агентных исследованиях, Gemini 3.1 Pro побеждает в калибровке на фиксированных данных. GPT-5.4 и Grok 4.20 показывают незначительные изменения между условиями.

OpenClawRadar