Context AI నుంచి నిర్ధారణ
Context AI సంస్థ తమ భద్రతా సర్టిఫికేషన్ల కోసం గతంలో Delveను ఉపయోగించినట్లు ధృవీకరించింది. గత వారం వెల్లడైన Vercel డేటా బ్రీచ్ సంఘటన తర్వాత ఈ లింక్ బయటపడింది. Vercel బ్రీచ్, Context AI ఉద్యోగికి చెందిన ఒక గూగుల్ అకౌంట్ హ్యాక్ అవ్వడంతో మొదలైంది. ఈ హ్యాక్ ద్వారానే హ్యాకర్లు Vercel అంతర్గత వ్యవస్థలలోకి ప్రవేశించారు. ఈ పరిణామాల నేపథ్యంలో, Context AI తమ కంప్లైయన్స్ ప్రోగ్రామ్ను మార్చుకుని, ప్రస్తుతం Vanta మరియు Insight Assurance నుంచి కొత్త సర్టిఫికేషన్లు పొందడానికి ప్రయత్నిస్తోంది.
విస్తరిస్తున్న భద్రతా వైఫల్యాలు
Vercel ఘటన, Delve క్లయింట్లతో ఎదుర్కొంటున్న సమస్యల్లో తాజాది మాత్రమే. అంతకుముందు, LiteLLM సంస్థ Delve సర్టిఫికేషన్తో అనుసంధానమైన ఓపెన్-సోర్స్ కోడ్ ద్వారా మాల్వేర్ దాడి జరిగినట్లు వెల్లడించింది. దీంతో LiteLLM, Delveతో తమ సంబంధాన్ని తెంచుకుంది. ఇటీవల, Lovable కూడా కస్టమర్ల డేటాను పొరపాటున పబ్లిక్గా షేర్ చేసినట్లు అంగీకరించింది, అంతకుముందు వచ్చిన వల్నరబిలిటీ (vulnerability) నివేదికలను తేలికగా తీసుకున్నట్లు పేర్కొంది. ఈ ఘటనలన్నీ, Delve నకిలీ కస్టమర్ డేటాను, సర్టిఫికేట్లను సృష్టించిందని వచ్చిన విజిల్బ్లోయర్ (whistleblower) ఆరోపణల తర్వాతే చోటుచేసుకున్నాయి.
Delve ఖ్యాతి పాతాళానికి?
Delve సంస్థ విజిల్బ్లోయర్ ఆరోపణలను గట్టిగా ఖండించినప్పటికీ, దాని ఖ్యాతికి తీవ్ర నష్టం వాటిల్లింది. దీని ఫలితంగా, Y Combinator తమ భాగస్వామ్యాన్ని ముగించింది. పరిస్థితిని మరింత క్లిష్టతరం చేస్తూ, Delve తమ బృందాన్ని ఖరీదైన హవాయి ట్రిప్కు పంపినప్పుడు, కస్టమర్ల నుంచి వచ్చిన రీఫండ్లను నిరాకరించిందని ఒక విజిల్బ్లోయర్ ఆరోపించారు. Delve నుంచి ఈ విషయాలపై ఎలాంటి స్పందన లేదు; వారి మీడియా ఈమెయిల్ బౌన్స్ అయింది.
