Vercel تُبلغ عن حادث أمني: وصول غير مصرح به عبر أداة ذكاء اصطناعي طرف ثالث مخترقة

iconKuCoinFlash
مشاركة
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconملخص

expand icon
أبلغت Vercel عن خرق أمني مرتبط بأداة ذكاء اصطناعي خارجية مخترقة تُدعى Context.ai، استخدمها موظف. وصل المهاجمون إلى حساب الموظف على Google Workspace، مما قد يعرض متغيرات بيئة غير حساسة مثل مفاتيح API للخطر. أبلغت الشركة المستخدمين المتأثرين وحثتهم على تغيير بيانات الاعتماد. ولم يتم العثور على أي بيانات حساسة أو تلاعب في سلسلة التوريد. وتتعاون Vercel مع Mandiant وسلطات إنفاذ القانون. لا تزال الخدمات متاحة عبر الإنترنت. يُنصح المستخدمون بتمكين المصادقة متعددة العوامل ومراجعة سجلات الحسابات. يسلط هذا الحادث الضوء على تقاطع أخبار الذكاء الاصطناعي والعملات المشفرة، ومخاطر الأدوات الخارجية في سيناريوهات الخرق الأمني.

أفادت Odaily Planet Daily أن Vercel نشرت تحليلًا للحادث الأمني، أشار إلى أن بعض أنظمتها الداخلية تعرضت لوصول غير مصرح به، بسبب اختراق أداة طرف ثالث للذكاء الاصطناعي تُدعى Context.ai يستخدمها موظف، مما سمح للمهاجمين باستلام السيطرة على حسابه في Google Workspace والوصول إلى بعض بيانات تكوين البيئة.

أثر أولي يتمثل في احتمال تسريب متغيرات بيئة قليلة غير مُصنفة كـ"حساسة" (مثل مفاتيح API ورموز الوصول إلخ)، وقد تم إخطار المستخدمين ذوي الصلة ونصيحتهم بتبديل بيانات الاعتماد فورًا. حاليًا، لا توجد أدلة تشير إلى تلاعب في البيانات أو سلسلة التوريد المُصنفة كـ"حساسة" (مثل حزم npm).

أشارت Vercel إلى أن المهاجمين يمتلكون مستوى عالٍ من المهارة التقنية، وقد تعاونت مع Mandiant وعدة مؤسسات أمنية للتحقيق، وقدمت بلاغًا إلى السلطات التنفيذية. كما أكدت أن خدمات المنصة لا تزال تعمل بشكل طبيعي، ونصحت المستخدمين بتمكين المصادقة متعددة العوامل، واستبدال جميع المتغيرات البيئية التي قد تكون مسربة بشكل شامل، والتحقق من سجلات نشاط الحساب وسجلات النشر، لتجنب مخاطر إضافية.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.