تحليل حادثة أمان في Vercel: تم اختراق أداة ذكاء اصطناعي من طرف ثالث مما أدى إلى وصول غير مصرح به، ولم يتم تعديل بيانات حساسة حتى الآن

robot
إنشاء الملخص قيد التقدم

صحيفة Odaily Planet Daily: أعلنت Vercel عن تحليل حادث أمني، حيث تعرضت بعض أنظمتها الداخلية لولوج غير مصرح به، بسبب اختراق أداة الذكاء الاصطناعي التابعة لطرف ثالث Context.ai التي يستخدمها أحد الموظفين، واستغل المهاجم ذلك للسيطرة على حساب Google Workspace الخاص به والوصول إلى بعض بيانات تكوين البيئة.

التأثير الأولي هو أن عددًا قليلاً من العملاء قد يتعرضون لسرقة متغيرات بيئية غير مصنفة على أنها “حساسة” (مثل مفاتيح API، الرموز المميزة، وغيرها)، وقد تم إبلاغ المستخدمين المعنيين ونصحهم بتغيير الاعتمادات على الفور. حتى الآن، لا توجد أدلة على أن البيانات المصنفة على أنها “حساسة” أو سلسلة التوريد (مثل حزم npm) قد تعرضت للتلاعب.

قالت Vercel إن المهاجم يمتلك مستوى عالٍ من التقنية، وقد تعاونت مع شركة Mandiant وعدة مؤسسات أمنية أخرى لإجراء التحقيق، وقد أبلغت الجهات القانونية. وأكدت أن خدمات المنصة لا تزال تعمل بشكل طبيعي، ونصحت المستخدمين بتمكين المصادقة المتعددة، وتغيير جميع المتغيرات البيئية المحتملة التي قد تكون تعرضت للتسريب، وفحص سجلات النشاط على الحسابات وسجلات النشر لتجنب مخاطر إضافية.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت