4 TB di Dati Vocali Rubati a 40.000 Collaboratori di Mercor AI
Il 4 aprile 2026, il gruppo di hacker Lapsus$ ha pubblicato un enorme archivio di dati da 4 TB provenienti da Mercor, un intermediario per dati di addestramento AI, sulla sua piattaforma di leak. Questi dati includono registrazioni vocali, documenti d'identità governativi e selfie di oltre 40.000 collaboratori che hanno partecipato a compiti di lettura e verifica. La violazione si distingue perché combina chiari campioni vocali con documenti di identità autenticati, aprendo la strada alla clonazione sintetica della voce. Secondo il Wall Street Journal del febbraio 2026, sono necessari circa 15 secondi di audio chiaro per una clonazione vocale di alta qualità, mentre le registrazioni di Mercor durano tipicamente 2-5 minuti. Queste voci clonate potrebbero essere sfruttate per frodi, tra cui l'elusione della sicurezza bancaria, truffe e chiamate deepfake. In risposta, entro dieci giorni sono state intentate cinque cause legali dai collaboratori, che sostengono che i loro dati vocali siano stati raccolti con pretesti ingannevoli. ORAVYS fornisce analisi forensi gratuite per le persone colpite, utilizzando tecnologie di rilevamento avanzate.
Fatti principali
- Lapsus$ ha pubblicato i dati di Mercor il 4 aprile 2026.
- Il dump di 4 TB include campioni vocali, documenti d'identità e selfie di oltre 40.000 collaboratori.
- Mercor ha unito i dati biometrici vocali con documenti di identità rilasciati dal governo.
- La clonazione vocale richiede circa 15 secondi di audio pulito; le registrazioni di Mercor durano in media 2-5 minuti.
- Entro dieci giorni dalla fuga di dati sono state intentate cinque cause legali dai collaboratori.
- Elusione dell'impronta vocale bancaria, vishing, videochiamate deepfake, frodi assicurative e truffe di impersonificazione sono minacce documentate.
- Furto deepfake del 2024 a Hong Kong Arup: 25 milioni di dollari rubati.
- L'FBI IC3 ha segnalato perdite per 2,3 miliardi di dollari per oltre 60 vittime nel 2026.
- Pindrop ha registrato un aumento del 475% degli attacchi vocali sintetici nel 2025.
- ORAVYS fornisce scansioni forensi gratuite per le vittime di Mercor.
Entità
Istituzioni
- Mercor
- Lapsus$
- Wall Street Journal
- Krebs on Security
- Arup
- Pindrop
- FBI Internet Crime Complaint Center
- ORAVYS
- Amazon
- Apple
Luoghi
- United States
- United Kingdom
- Hong Kong