Vercel сообщает о инциденте безопасности: несанкционированный доступ через скомпрометированный сторонний инструмент ИИ

iconKuCoinFlash
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
Vercel сообщила о нарушении безопасности, связанном с компрометированным сторонним инструментом ИИ — Context.ai, используемым сотрудником. Злоумышленники получили доступ к аккаунту Google Workspace сотрудника, что могло привести к раскрытию нечувствительных переменных среды, таких как ключи API. Компания проинформировала затронутых пользователей и рекомендовала сменить учетные данные. Не было обнаружено ни чувствительных данных, ни вмешательства в цепочку поставок. Vercel сотрудничает с Mandiant и правоохранительными органами. Сервисы остаются доступными. Пользователям рекомендуется включить двухфакторную аутентификацию и проверить журналы аккаунта. Инцидент подчеркивает пересечение новостей об ИИ и криптовалюте, а также риски, связанные с использованием сторонних инструментов в сценариях нарушения безопасности.

Odaily Planet Daily сообщение: Vercel опубликовала анализ инцидента безопасности, указав, что часть ее внутренних систем была подвергнута несанкционированному доступу из-за компрометации стороннего AI-инструмента Context.ai, используемого сотрудником, что позволило злоумышленникам взять под контроль его учетную запись Google Workspace и получить доступ к некоторым данным конфигурации среды.

Первоначальное воздействие заключалось в том, что небольшое количество переменных среды, не помеченных как «чувствительные» (например, ключ API, токен и т.д.), могли быть раскрыты. Соответствующие пользователи были уведомлены и рекомендованы немедленно сменить учетные данные. На данный момент нет доказательств того, что данные, помеченные как «чувствительные», или цепочки поставок (например, пакеты npm) были изменены.

Vercel заявила, что злоумышленники обладают высоким уровнем технической подготовки, и совместно с Mandiant и рядом безопасностных организаций проводит расследование, а также подала заявление в правоохранительные органы. В то же время компания подчеркнула, что сервисы платформы продолжают работать в штатном режиме, и рекомендовала пользователям включить двухфакторную аутентификацию, полностью заменить потенциально скомпрометированные переменные среды, а также проверить журналы активности аккаунтов и записи развертывания для предотвращения дальнейших рисков.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.