Odaily星球日报报导 Vercel เปิดเผยการวิเคราะห์เหตุการณ์ด้านความปลอดภัย ระบุว่าระบบภายในบางส่วนของพวกเขาถูกเข้าถึงโดยไม่ได้รับอนุญาต เนื่องจากเครื่องมือ AI ภายนอกที่พนักงานคนหนึ่งใช้ คือ Context.ai ถูกโจมตี ผู้โจมตีจึงยึดครองบัญชี Google Workspace ของพนักงานและเข้าถึงข้อมูลการตั้งค่าสภาพแวดล้อมบางส่วน
ผลกระทบเบื้องต้นคือตัวแปรสภาพแวดล้อมของลูกค้าจำนวนน้อยที่ไม่ได้ถูกทำเครื่องหมายว่า “ละเอียดอ่อน” (เช่น คีย์ API, Token ฯลฯ) อาจถูกเปิดเผย ได้แจ้งผู้ใช้ที่เกี่ยวข้องและแนะนำให้เปลี่ยนข้อมูลรับรองทันที ขณะนี้ยังไม่มีหลักฐานแสดงว่าข้อมูลหรือห่วงโซ่อุปทานที่ถูกทำเครื่องหมายว่า “ละเอียดอ่อน” (เช่น แพ็กเกจ npm) ถูกแก้ไข
Vercel ระบุว่าผู้โจมตีมีทักษะทางเทคนิคระดับสูง ได้ร่วมมือกับ Mandiant และหน่วยงานด้านความปลอดภัยหลายแห่งในการสอบสวน และได้แจ้งความกับเจ้าหน้าที่บังคับใช้กฎหมายแล้ว พร้อมยืนยันว่าบริการของแพลตฟอร์มยังคงทำงานปกติ โดยแนะนำให้ผู้ใช้เปิดใช้งานการยืนยันตัวตนแบบหลายขั้นตอน เปลี่ยนตัวแปรสภาพแวดล้อมที่อาจถูกเปิดเผยทั้งหมด และตรวจสอบบันทึกกิจกรรมบัญชีและบันทึกการปรับใช้ เพื่อป้องกันความเสี่ยงเพิ่มเติม
