lunes, 3 de agosto de 2026

Startups e inversión

Delve se separa de Y Combinator en medio de una controversia

La startup de cumplimiento Delve se ha separado del acelerador de empresas emergentes Y Combinator mientras la compañía enfrenta acusaciones de engañar a clientes y un presunto ataque malicioso de datos.

Delve parts ways with Y Combinator amid controversy
Foto: Delve

Delve ya no aparece en el directorio de empresas de la cartera de Y Combinator, un acelerador de startups. La separación fue confirmada por la directora de operaciones de Delve, Selin Kocalar, quien declaró que el acelerador y la startup habían tomado caminos separados. Kocalar expresó gratitud a la comunidad y recordó su entrevista inicial en el MIT. La medida sigue a la eliminación de la página de Delve del sitio web del acelerador. Insight Partners, un inversionista que se distanció de Delve, también pareció eliminar publicaciones sobre su inversión en la startup, aunque su publicación principal en el blog fue restaurada posteriormente.

La ruptura sigue a serias acusaciones publicadas por un acusador anónimo conocido como DeepDelver. El acusador afirma que Delve engañó a sus clientes al decirles que cumplían con las regulaciones de privacidad y seguridad, mientras que presuntamente omitía requisitos importantes y generaba informes automáticamente para “fábricas de certificación que sellan informes sin verificar”. DeepDelver, quien se describió a sí mismo como un excliente, publicó lo que afirmó eran mensajes internos de Slack y publicaciones de video de la startup. El acusador también acusó a Delve de utilizar una herramienta de código abierto sin el crédito correspondiente. Además, un investigador de seguridad accedió, según se informa, a datos confidenciales de Delve, y se descubrió malware en un proyecto de código abierto desarrollado por LiteLLM, un cliente de Delve.

El liderazgo de Delve ha rechazado enérgicamente las acusaciones. En una declaración conjunta, Kocalar y el CEO Karun Kaushik afirmaron que la empresa fue blanco de una brecha de seguridad en lugar de un denunciante legítimo. Los ejecutivos declararon que parece que un atacante compró Delve bajo falsos pretextos, exfiltró datos de forma maliciosa, incluidos los datos internos de la empresa de Delve, y los utilizó para lanzar una campaña de difamación coordinada. Caracterizaron las afirmaciones anónimas como una mezcla de aseveraciones fabricadas y capturas de pantalla seleccionadas selectivamente, señalando que el acusador desestimó su tecnología de IA a pesar de reconocer que automatizaba el 70% de un cuestionario de seguridad. Con respecto al software de código abierto, Delve declaró que se basó en un repositorio Apache 2.0 que permite el uso comercial. Sin embargo, Kaushik también reconoció deficiencias operativas, declarando: “Crecimos demasiado rápido y no alcanzamos nuestro propio estándar. A nuestros clientes, les pedimos disculpas profundamente por los inconvenientes causados”.

Por qué importa

La controversia en torno a las prácticas de cumplimiento de Delve se ha intensificado, lo que ha resultado en que la startup pierda el respaldo de Y Combinator, una señal significativa de daño reputacional en el ecosistema de startups.