कॉन्टेक्स्ट एआई ने ब्रीच से Delve के संबंध की पुष्टि की
Context AI ने यह पुष्टि की है कि वे पहले सुरक्षा सर्टिफिकेशन के लिए Delve का इस्तेमाल करते थे। यह लिंक Vercel डेटा ब्रीच के बाद सामने आया, जिसका खुलासा पिछले हफ़्ते हुआ था। Vercel में डेटा ब्रीच की शुरुआत Context AI के एक कर्मचारी के गूगल अकाउंट के हैक होने से हुई, जिससे हैकर्स को Vercel के इंटरनल सिस्टम तक पहुँच मिल गई। Context AI ने तब से अपने कंप्लायंस प्रोग्राम को बदल दिया है और Vanta व Insight Assurance से नए सर्टिफिकेशन की तलाश कर रहा है।
सुरक्षा विफलताओं का बढ़ता दायरा
यह Vercel घटना Delve के ग्राहकों के साथ हुई समस्याओं की ताज़ा कड़ी है। इससे पहले, LiteLLM ने Delve के सर्टिफिकेशन से जुड़े एक ओपन-सोर्स कोड में मैलवेयर हमले का खुलासा किया था, जिसके बाद कंपनी ने Delve से अपना रिश्ता ख़त्म कर दिया था। Lovable ने भी हाल ही में गलती से अपने ग्राहकों का डेटा सार्वजनिक रूप से साझा करने की बात स्वीकार की थी, हालाँकि उन्होंने पहले की भेद्यता (vulnerability) की रिपोर्टों को कमतर आंकने की कोशिश की। ये सभी घटनाएँ व्हिसलब्लोअर के उन आरोपों के बाद हुई हैं जिनमें Delve पर ग्राहक डेटा और सर्टिफिकेशन को झूठा पेश करने का दावा किया गया है।
Delve की प्रतिष्ठा को भारी झटका
Delve ने व्हिसलब्लोअर के आरोपों को सिरे से ख़ारिज किया है। लेकिन, कंपनी की प्रतिष्ठा को भारी नुकसान पहुँचा है, जिसके चलते Y Combinator ने अपना पार्टनरशिप ख़त्म कर दिया है। स्थिति को और जटिल बनाते हुए, एक व्हिसलब्लोअर ने आरोप लगाया है कि Delve ने महंगे हवाई (Hawaii) ऑफसाइट ट्रिप पर टीम को भेजते हुए ग्राहकों को रिफंड देने से इनकार कर दिया। Delve ने टिप्पणी के अनुरोधों का कोई जवाब नहीं दिया; उनका मीडिया ईमेल बाउंस हो गया।
