Vercel: Herramienta de IA de terceros violada, lo que provoca el acceso no autorizado a los sistemas internos; hasta el momento no se han alterado datos confidenciales

By: rootdata|2026/04/21 11:51:25
0
Compartir
copy

Vercel anunció un análisis de incidentes de seguridad, afirmando que se accedió a algunos de sus sistemas internos sin autorización. Esto fue causado porque una herramienta de IA de terceros, Context.ai, utilizada por un empleado estaba en peligro, lo que permitía que el atacante asumiera su cuenta Google Workspace y accediera a algunos datos de configuración del entorno.

El impacto inicial es que un pequeño número de variables de entorno no marcadas como "sensibles" (como Claves API, token, etc.) pueden haberse filtrado. Se ha notificado y aconsejado a los usuarios pertinentes que roten sus credenciales de inmediato. Actualmente no hay evidencia de que los datos marcados como "sensibles" o la cadena de suministro (como los paquetes npm) hayan sido alterados.

Vercel declaró que el atacante posee un alto nivel de habilidad técnica y se asoció con Mandiant y varias agencias de seguridad para investigar, y ha denunciado el incidente a las fuerzas del orden. También enfatizaron que los servicios de la plataforma aún operan con normalidad. Además, se recomienda a los usuarios que habiliten la autenticación multifactorial, roten de manera integral las variables de entorno que puedan filtrarse y comprueben los registros de actividad y los registros de implementación de la cuenta para evitar más riesgos.

Precio de --

--

También te puede interesar

AIDC, arrendamiento de potencia de cómputo y nube: La "tesis de tres partes" de la transformación de IA en granjas de minería de criptomonedas

La "transformación hacia la IA" de las granjas de minería de criptomonedas no es solo un eslogan; se está desarrollando en tres etapas reconocibles.

Futu ha visto confiscadas todas sus ganancias ilegales, un recordatorio para los exchanges de criptomonedas

Incluso si las instituciones financieras extranjeras obtienen licencias en el exterior, siempre que proporcionen servicios financieros de manera efectiva a residentes en China continental, las autoridades reguladoras chinas pueden evaluar sus acciones de acuerdo con la ley china.

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

The wage earners freeze to death on the road, the sellers of goods die of thirst on the way. The weavers of brocade wear coarse cloth, and the grain growers do not have enough to eat.

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

Overview of Important Market Events on May 21

Insiders: DeepSeek is forming a Harness team to compete with Claude Code

DeepSeek Code is coming.

SpaceX officially submitted its prospectus, unveiling the largest IPO in history

SpaceX's public market debut could take place as early as June, making it the first in a series of giant IPOs from AI companies, with OpenAI and Anthropic also waiting for the right moment.

Contenido

Monedas populares

Últimas noticias sobre criptomonedas

Leer más
iconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y MM:[email protected]
Programa VIP:[email protected]