📢 转载信息
原文作者:Julie Bort
作为广受数百万开发者使用的热门AI网关,LiteLLM已公开宣布弃用合规初创公司Delve,并将转由另一家公司及审计机构重新进行安全认证。此前,LiteLLM的开源版本在上周不幸遭受了严重的凭据窃取恶意软件攻击。
在事件发生之前,LiteLLM曾通过聘请AI合规初创公司Delve获得了两项安全合规认证。此类认证旨在核实公司是否具备相应的流程,以最大限度地减少潜在的安全事件。
合规性争议爆发
Delve一直被指责通过生成虚假数据并利用“橡皮图章式”审计机构来欺骗客户,误导其真实的合规水平。尽管Delve的创始人否认了这些指控,并向所有客户提供了免费的重新测试和审计服务,但这些声明反而促使匿名举报者进一步采取行动,包括在周末发布了所谓证明其存在虚假合规的“证据”。
LiteLLM的应对行动
本周一,LiteLLM首席技术官Ishaan Jaffer在X(原Twitter)上发文称,公司将改用Delve的竞争对手Vanta进行重新认证,并将寻找独立的第三方审计机构来核实其合规性控制。经历了动荡的一周后,LiteLLM选择了用行动表明立场。
🚀 想要体验更好更全面的AI调用?
欢迎使用青云聚合API,约为官网价格的十分之一,支持300+全球最新模型,以及全球各种生图生视频模型,无需翻墙高速稳定,文档丰富,小白也可以简单操作。
评论区