Vercel: تم اختراق أدوات الذكاء الاصطناعي من طرف ثالث مما أدى إلى وصول غير مصرح به إلى النظام الداخلي، ولم يتم تعديل أي بيانات حساسة حتى الآن

robot
إنشاء الملخص قيد التقدم

تحديثات TechFlow العميقة، 21 أبريل، أعلنت Vercel عن تحليل حادث أمني، حيث ذكرت أن بعض أنظمتها الداخلية تعرضت للوصول غير المصرح به، وكان السبب هو اختراق أداة الذكاء الاصطناعي التابعة لطرف ثالث Context.ai التي يستخدمها أحد الموظفين، واستغل المهاجم ذلك للسيطرة على حساب Google Workspace الخاص به والوصول إلى بعض بيانات تكوين البيئة. التأثير الأولي هو أن عددًا قليلاً من العملاء قد يتعرضون لسرقة متغيرات بيئية غير مصنفة على أنها “حساسة” (مثل مفاتيح API، الرموز المميزة، وغيرها)، وقد تم إخطار المستخدمين المعنيين ونصحهم بتغيير الاعتمادات على الفور. حتى الآن، لا توجد أدلة على أن البيانات المصنفة على أنها “حساسة” أو سلسلة التوريد (مثل حزم npm) قد تم التلاعب بها.

ذكرت Vercel أن المهاجمين يمتلكون مستوى تقني عالي، وأنها تعاونت مع شركة Mandiant وعدة مؤسسات أمنية أخرى للتحقيق، وقد أبلغت الجهات القانونية أيضًا. وأكدت أن خدمات المنصة لا تزال تعمل بشكل طبيعي. كما نصحت المستخدمين بتمكين المصادقة المتعددة، وتغيير جميع المتغيرات البيئية المحتملة التي قد تكون تعرضت للسرقة، وفحص سجلات النشاط على الحسابات وسجلات النشر لتجنب مخاطر إضافية.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت