Maklumat ME News, pada 20 April (UTC+8), CEO platform awan antara muka Vercel, Guillermo Rauch, menulis di Twitter bahawa pasukan sedang menjalankan penyiasatan menyeluruh terhadap insiden keselamatan tersebut. Insiden ini bermula apabila platform AI yang digunakan oleh seorang pekerja Vercel, Context.ai, diserang, menyebabkan akaun Google Workspace Vercel mereka dilanggar. Penyerang seterusnya memperoleh akses persekitaran melalui siri tindakan. Semua pemboleh ubah persekitaran pelanggan Vercel dienkripsi sepenuhnya dalam keadaan pegun, tetapi platform menyokong penandaan sebahagian pemboleh ubah sebagai 'tidak sensitif', dan penyerang memperoleh akses lanjut melalui kaedah enumerasi. Kelajuan tindakan mereka dan pemahaman terhadap arkaitek Vercel melebihi jangkaan. Jumlah pelanggan yang terkesan oleh insiden keselamatan ini adalah terhad. Vercel telah menghubungi pelanggan yang berkaitan terlebih dahulu dan melaksanakan langkah-langkah perlindungan serta pemantauan. Pasukan sedang bekerjasama rapat dengan Mandiant, rakan seindustri, dan agensi penegak undang-undang, sambil menjalankan tinjauan menyeluruh terhadap rantai bekalan (projek sumber terbuka seperti Next.js, Turbopack, dsb.) untuk memastikan keselamatan. Sehingga kini, pihak rasmi telah melancarkan fungsi papan pemuka baharu yang memudahkan pengguna melihat dan menguruskan pemboleh ubah persekitaran. (Sumber: Foresight News)
Pembaruan CEO Vercel mengenai insiden keselamatan: Akaun Google Workspace telah disusupi
KuCoinFlashKongsi






Pengasas Vercel, Guillermo Rauch, mengungkapkan satu kebocoran keselamatan pada 20 April (UTC+8), menunjukkan akaun Context.ai seorang pekerja telah diserang, menyebabkan akses tidak sah ke akaun Google Workspace Vercel. Syarikat sedang menyiasat dan telah menghubungi pelanggan yang terkesan. Vercel bekerjasama dengan Mandiant dan pihak berkuasa, sambil memperkenalkan dashboard baharu untuk membantu pengguna melindungi pemboleh ubah persekitaran. Insiden ini menekankan kepentingan berita di atas rantai untuk mengikuti kemas kini keselamatan secara masa nyata.
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.