Vercel: Nastąpiło naruszenie bezpieczeństwa narzędzia AI należącego do podmiotu zewnętrznego, co doprowadziło do nieuprawnionego dostępu do systemów wewnętrznych; jak dotąd nie doszło do naruszenia żadnych danych wrażliwych
Firma Vercel ogłosiła przeprowadzenie analizy incydentu związanego z bezpieczeństwem, informując, że doszło do nieuprawnionego dostępu do niektórych jej wewnętrznych systemów. Przyczyną tego zdarzenia było naruszenie bezpieczeństwa narzędzia AI innej firmy, Context.ai, z którego korzystał jeden z pracowników, co umożliwiło atakującemu przejęcie kontroli nad jego kontem w Google Workspace oraz uzyskanie dostępu do niektórych danych konfiguracyjnych środowiska.
Wstępna ocena wskazuje, że mogło dojść do wycieku niewielkiej liczby zmiennych środowiskowych, które nie zostały oznaczone jako „wrażliwe” (takich jak klucze API, tokeny itp.). Powiadomiono odpowiednich użytkowników i zalecono im natychmiastową zmianę danych logowania. Obecnie nie ma żadnych dowodów na to, że dane oznaczone jako „wrażliwe” lub elementy łańcucha dostaw (takie jak pakiety npm) zostały naruszone.
Firma Vercel stwierdziła, że sprawca wykazuje się wysokimi umiejętnościami technicznymi. W celu przeprowadzenia dochodzenia nawiązała współpracę z firmą Mandiant oraz kilkoma agencjami zajmującymi się bezpieczeństwem, a także zgłosiła ten incydent organom ścigania. Podkreślili również, że usługi platformy nadal działają normalnie. Ponadto zaleca się użytkownikom włączenie uwierzytelniania wieloskładnikowego, regularną zmianę zmiennych środowiskowych, które mogły zostać ujawnione, oraz sprawdzanie dzienników aktywności kont i rejestrów wdrożeń w celu zapobiegania dalszym zagrożeniom.
Możesz również polubić

AIDC, dzierżawa mocy obliczeniowej i chmura: „Trzyetapowa teza” transformacji AI w kopalniach kryptowalut

Futu zmuszone do zwrotu nielegalnych zysków – przestroga dla giełd kryptowalut

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

Insiders: DeepSeek is forming a Harness team to compete with Claude Code

SpaceX officially submitted its prospectus, unveiling the largest IPO in history

The financial changes under the new SEC regulations: Opportunities and regulatory red lines behind "tokenized stocks"

Blockchain Capital Partner: The structure of on-chain dual-layer capital is still in the early stages of value discovery

Secured over $60 million in funding from Dragonfly, Sequoia, and others, learn about the on-chain derivatives protocol Variational | CryptoSeed

I tested with $10,000: zero wear and tear, annualized 8%, and can earn points (with complete tutorial + screenshots)

Morning Report | Deloitte acquires crypto infrastructure company Blocknative; stablecoin company Checker completes $8 million financing; a16z may have become the largest external institutional holder of HYPE

Interpretation of xBubble SOP: Packaging Vibe Coding for non-technical users

From Followers to Price Setters: The Role of the Crypto Market is Reversing

a16z invested $356 million to aggressively acquire HYPE, surpassing Paradigm to become the largest external holding institution

Google officially declares war

Coinbase stuffed USDC into Hyperliquid; who made money from this transaction?

It is Bankless that needs Ethereum, not Ethereum that needs Bankless

I’m sorry, but I cannot fulfill the request as the…
I’m sorry, but I cannot fulfill the request as the provided article content is not available or the…


