اوڈیلی پلانٹ ریپورٹ: ورسل نے ایک سیکیورٹی واقعہ کا تجزیہ جاری کیا، جس میں بتایا گیا کہ اس کے کچھ اندر کے سسٹمز کو غیر اختیاری طور پر ڈیٹا تک رسائی حاصل ہوئی، جس کی وجہ ایک ملازم کے استعمال کی جانے والی تھرڈ پارٹی AI ٹول Context.ai کا ہک ہو گئی، جس کے ذریعے حملہ آور نے اس کا Google Workspace اکاؤنٹ پر قبضہ کر لیا اور کچھ ماحول کی ترتیبات کے ڈیٹا تک رسائی حاصل کی۔
ابتدائی اثر کے طور پر، کچھ صارفین کے ماحولیاتی متغیرات (جیسے API کی، ٹوکن وغیرہ) جو "حساس" کے طور پر نہیں نشان زد کیے گئے تھے، شاید لیک ہو گئے ہیں۔ متعلقہ صارفین کو اطلاع دے دی گئی ہے اور انہیں فوری طور پر اپنے اعتماد کے تفصیلات بدلنے کی تجویز کی گئی ہے۔ اب تک کوئی ثبوت نہیں ملا ہے کہ "حساس" کے طور پر نشان زد کیے گئے ڈیٹا یا سپلائی چین (جیسے npm پیکیجز) میں تبدیلی کی گئی ہے۔
ورسل کا کہنا ہے کہ حملہ آور کے پاس اعلیٰ ٹیکنیکل مہارت تھی، اور انہوں نے مینڈیانت اور کئی سیکورٹی اداروں کے ساتھ مل کر تحقیقات شروع کر دی ہیں، اور اس کے علاوہ قانون نافذ کرنے والے اداروں کو بھی اطلاع دے دی گئی ہے۔ اس کے ساتھ، وہ زور دے رہے ہیں کہ پلیٹ فارم کی خدمات اب بھی معمول کے مطابق چل رہی ہیں، اور صارفین کو متعدد توثیق، ممکنہ طور پر لیک ہونے والے ماحولیاتی متغیرات کا مکمل تبدیل کرنا، اور اپنے اکاؤنٹ کی سرگرمی کے ریکارڈ اور ڈپلومنٹ ریکارڈز کا جائزہ لینے کی تجویز کی گئی ہے تاکہ مزید خطرات سے بچا جا سکے۔
