LiteLLM abandona a Delve tras escándalo de seguridad y malware

LiteLLM, desarrollador de un popular puerto de IA utilizado por millones de programadores, ha anunciado públicamente que abandonará la startup de cumplimiento Delve. La compañía planea rehacer sus certificaciones de seguridad con otra empresa y auditor. Este anuncio se produce tras el ataque de un malware que roba credenciales que afectó a la versión de código abierto de LiteLLM la semana pasada.

Antes de este incidente, LiteLLM había obtenido dos certificaciones de cumplimiento de seguridad a través de la contratación de Delve. Estas certificaciones tienen como objetivo verificar que una empresa cuenta con procedimientos para minimizar posibles incidentes.

Controversias sobre Delve

Delve ha sido acusada de engañar a sus clientes sobre su verdadero estado de cumplimiento, al supuestamente generar datos falsos y utilizar auditores que validaban sus informes sin un análisis riguroso. El fundador de Delve ha negado estas acusaciones y ha ofrecido re-evaluaciones y auditorías gratuitas a todos sus clientes. Esta negativa motivó a un denunciante anónimo de Delve a reafirmar sus alegaciones, incluso publicando recibos supuestos durante el fin de semana.

El lunes, el CTO de LiteLLM, Ishaan Jaffer, publicó en X que su empresa utilizará a Vanta, competidor de Delve, para re-certificarse y buscará un auditor independiente para verificar sus controles de cumplimiento. Tras una semana tan complicada, LiteLLM ha decidido actuar de manera contundente.

Ilustración de un hombre mayor con auriculares y chaqueta