Delve rompe relación con Y Combinator tras controversia

La controversia en torno a Delve ha llevado a esta startup de cumplimiento a perder su relación con el acelerador Y Combinator.

Delve ya no figura en el directorio de empresas en cartera de YC, y su página ha sido eliminada del sitio web de YC. Además, la COO de la startup, Selin Kocalar, publicó en X que “YC y Delve han separado sus caminos”.

Reacciones de la COO de Delve

“Recuerdo el día de nuestra entrevista en YC en MIT”, comentó Kocalar. “Estamos muy agradecidos con la comunidad y con cada amigo fundador que hemos hecho”.

No es la primera vez que un inversor se distancia de Delve. Insight Partners también parece haber eliminado publicaciones sobre su inversión en la empresa, aunque su publicación principal fue restaurada posteriormente.

Denuncias sobre prácticas engañosas

Mientras tanto, Delve continúa rechazando las acusaciones anónimas de que engañó a sus clientes, afirmando que cumplían con las normativas de privacidad y seguridad mientras supuestamente omitían requisitos importantes y generaban informes para “molinos de certificación”.

Estas acusaciones se publicaron inicialmente en un post anónimo en Substack atribuido a “DeepDelver”, quien se describió como un antiguo cliente de Delve que se volvió suspicaz tras recibir datos filtrados sobre los clientes de la startup.

Controversias adicionales y respuesta de Delve

DeepDelver publicó otros artículos compartiendo lo que afirmaban eran publicaciones de Slack y video de la compañía, así como acusaciones de que Delve presentó una herramienta de código abierto como propia, sin dar crédito ni llegar a un acuerdo con el desarrollador. Un investigador de seguridad también afirmó haber podido acceder a datos sensibles de Delve.

Delve fue parte de una controversia relacionada cuando se descubrió malware en un proyecto de código abierto desarrollado por el cliente LiteLLM.

Declaraciones de la dirección de Delve

En el último post del blog de la compañía, Kocalar y el CEO Karun Kaushik expresaron su intención de aclarar “los ataques anónimos”. Afirmaron que han contratado a una firma de ciberseguridad “para ayudarnos a entender lo que ocurrió” y que “las evidencias apuntan a un ataque malicioso en lugar de a un auténtico denunciante”.

“Parece que un atacante adquirió Delve bajo falsos pretextos, exfiltró datos maliciosamente, incluyendo datos internos de la empresa, y los utilizó para lanzar una campaña de desprestigio coordinada contra nosotros”, añadieron. El post también incluye una captura de pantalla que, según ellos, “muestra al atacante exfiltrando nuestra hoja de seguimiento de auditoría a través de file.io”.

Críticas y medidas correctivas de Delve

Más allá de esta acusación, Delve describió las críticas de DeepDelver como “una mezcla de afirmaciones fabricadas, capturas de pantalla seleccionadas y datos sacados de contexto”. Por ejemplo, indicaron que DeepDelver “desestima nuestra IA al mismo tiempo que reconoce que automatiza el 70% de un cuestionario de seguridad”.

Sobre el uso de herramientas de código abierto, Delve afirmó que “se basó en un repositorio de código abierto Apache 2.0, que permite expresamente el uso comercial, y lo reconstruyó significativamente para casos de uso de cumplimiento”.

Sin embargo, también dijeron que han estado tomando medidas para garantizar que los clientes “se sientan seguros en nuestra plataforma y resultados de cumplimiento”.

Compromiso con la mejora continua

Estas medidas incluyen limpiar la red de la compañía para eliminar firmas de auditoría “que no cumplen con nuestros estándares”, “ofrecer re-auditorías y pruebas de penetración gratuitas a todos los clientes activos”, y dejar “absolutamente claro” que las plantillas de Delve, como las notas de reuniones de la junta, “están diseñadas solo como puntos de partida”.

En una publicación en X, Kaushik reiteró muchos de los mismos puntos, pero también dijo: “[H]emos crecido demasiado rápido y no hemos alcanzado nuestro propio estándar. A nuestros clientes, nos disculpamos profundamente por los inconvenientes causados”.

TechCrunch se ha puesto en contacto con Y Combinator y DeepDelver para obtener alguna respuesta a los comentarios de Delve.

Ilustración de un hombre mayor con auriculares y chaqueta