Vercel Melaporkan Insiden Keamanan: Akses Tidak Sah Melalui Alat AI Pihak Ketiga yang Diretas

iconKuCoinFlash
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Vercel melaporkan pelanggaran keamanan yang terkait dengan alat AI pihak ketiga, Context.ai, yang dikompromikan oleh seorang karyawan. Penyerang mengakses akun Google Workspace karyawan tersebut, berpotensi mengekspos variabel lingkungan yang tidak sensitif seperti kunci API. Perusahaan telah memberi tahu pengguna yang terdampak dan mendorong pergantian kredensial. Tidak ditemukan data sensitif atau manipulasi rantai pasokan. Vercel bekerja sama dengan Mandiant dan penegak hukum. Layanan tetap online. Pengguna disarankan untuk mengaktifkan otentikasi multi-faktor dan meninjau log akun. Insiden ini menyoroti titik temu antara AI + berita kripto dan risiko alat pihak ketiga dalam skenario pelanggaran keamanan.

Odaily Planet Daily melaporkan, Vercel merilis analisis insiden keamanan, menunjukkan bahwa sebagian sistem internalnya mengalami akses tidak sah, yang disebabkan oleh komprominya terhadap alat AI pihak ketiga Context.ai yang digunakan oleh seorang karyawan, sehingga penyerang dapat mengambil alih akun Google Workspace-nya dan mengakses sebagian data konfigurasi lingkungan.

Dampak awal adalah sejumlah kecil variabel lingkungan yang tidak ditandai sebagai "sensitif" (seperti kunci API, Token, dll.) mungkin telah bocor; pengguna terkait telah diberitahu dan disarankan untuk segera mengganti kredensial. Saat ini tidak ada bukti bahwa data atau rantai pasokan yang ditandai sebagai "sensitif" (seperti paket npm) telah dimodifikasi.

Vercel menyatakan bahwa pelaku serangan memiliki tingkat keahlian teknis yang tinggi, telah bekerja sama dengan Mandiant dan beberapa lembaga keamanan untuk melakukan penyelidikan, serta telah melaporkan insiden ini kepada pihak berwajib. Vercel juga menekankan bahwa layanan platform tetap berjalan normal, serta menyarankan pengguna untuk mengaktifkan otentikasi multi-faktor, sepenuhnya mengganti variabel lingkungan yang berpotensi bocor, serta memeriksa log aktivitas akun dan catatan deployment untuk mencegah risiko lebih lanjut.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.