Vercel повідомляє про інцидент безпеки: несанкціонований доступ через скомпрометований сторонній інструмент ШІ

iconKuCoinFlash
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Vercel повідомив про порушення безпеки, пов’язане з компрометацією стороннього інструменту штучного інтелекту Context.ai, який використовував співробітник. Зловмисники отримали доступ до акаунту співробітника у Google Workspace, що може призвести до витоку нечутливих змінних оточення, таких як ключі API. Компанія повідомила зачітних користувачів і закликала змінити облікові дані. Не було виявлено жодних чутливих даних чи втручання в ланцюжок постачання. Vercel працює разом із Mandiant та правоохоронними органами. Сервіси залишаються онлайн. Користувачам рекомендується увімкнути двофакторну автентифікацію та перевірити журнали акаунту. Інцидент підкреслює перетин новин про ШІ та криптовалюту та ризики, пов’язані з сторонніми інструментами у сценаріях порушення безпеки.

Odaily Planet Daily: Vercel опублікувала аналіз інциденту безпеки, зазначивши, що деякі внутрішні системи були доступні без дозволу через те, що третій бік — інструмент штучного інтелекту Context.ai, яким користувався співробітник — був скомпрометований, і зловмисники використали це для отримання контролю над його обліковим записом Google Workspace та доступу до частини конфігураційних даних середовища.

Початковий вплив полягає в тому, що деякі змінні оточення (наприклад, ключ API, токен тощо), які не були позначені як «чутливі», можуть бути витікнені. Відповідним користувачам вже надано сповіщення та рекомендації негайно змінити облікові дані. На даний момент немає доказів того, що дані або ланцюжок постачання, позначені як «чутливі» (наприклад, npm-пакети), були змінені.

Vercel зазначила, що нападники мають високий рівень технічної підготовки, і разом із Mandiant та кількома безпековими організаціями розпочала розслідування, а також подала заяву до правоохоронних органів. Окрім того, компанія підкреслила, що сервіси платформи продовжують працювати нормально, і рекомендує користувачам увімкнути двофакторну автентифікацію, повністю змінити потенційно скомпрометовані змінні оточення, а також перевірити журнали активності облікового запису та записи розгортання, щоб уникнути додаткових ризиків.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.