Vercel 報告安全事件:透過受損的第三方 AI 工具發生未經授權的存取

iconKuCoinFlash
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
Vercel 報告了一起與員工使用的受損第三方 AI 工具 Context.ai 相關的安全漏洞。攻擊者訪問了該員工的 Google Workspace 帳戶,可能洩露了如 API 密鑰等非敏感環境變數。公司已通知受影響用戶,並敦促其更換憑證。未發現敏感資料或供應鏈遭篡改。Vercel 正與 Mandiant 及執法部門合作。服務仍正常運行。建議用戶啟用多重驗證並檢查帳戶日誌。此事件凸顯了 AI 與加密貨幣新聞的交集,以及第三方工具在安全漏洞情境中的風險。

Odaily星球日報訊 Vercel 公布安全事件分析,指出其部分內部系統遭未授權訪問,起因是一名員工使用的第三方 AI 工具 Context.ai 被攻破,攻擊者借此接管其 Google Workspace 帳戶並訪問部分環境配置數據。

初步影響為少量未標記為「敏感」的環境變數(如 API 密鑰、Token 等)可能被洩露,已通知相關用戶並建議立即輪換憑證。目前尚無證據顯示被標記為「敏感」的數據或供應鏈(如 npm 包)遭到篡改。

Vercel 表示攻擊者具備較高技術水平,已聯合 Mandiant 及多家安全機構展開調查,並已向執法部門報案。同時強調平台服務仍正常運行,並建議用戶啟用多重認證、全面輪換潛在洩露的環境變數,並檢查帳戶活動日誌及部署記錄,以防止進一步風險。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露