الرئيس التنفيذي لشركة Vercel يُصدر تحديثًا حول حادث أمني: تم اختراق حسابات Google Workspace، والح attackers حصلوا على صلاحيات الوصول إلى البيئة

robot
إنشاء الملخص قيد التقدم
أخبار ME، في 20 أبريل (بتوقيت UTC+8)، غرد Guillermo Rauch، المدير التنفيذي لمنصة Vercel السحابية الأمامية، قائلاً إن الفريق يحقق حالياً بشكل شامل في حادث الأمان الذي وقع. سبب الحادث هو اختراق منصة الذكاء الاصطناعي التي يستخدمها أحد موظفي Vercel، وهي منصة Context.ai، مما أدى إلى اختراق حساب Google Workspace الخاص بـ Vercel. قام المهاجم من خلال سلسلة من العمليات بالحصول على صلاحيات الوصول إلى البيئة. جميع متغيرات بيئة عمل عملاء Vercel مشفرة تمامًا في حالة السكون، لكن المنصة تدعم تصنيف بعض المتغيرات على أنها «غير حساسة»، وتمكن المهاجم من الحصول على وصول أعمق من خلال التعداد. كانت سرعته وفهمه لبنية Vercel يتجاوزان التوقعات. عدد العملاء المتأثرين حاليًا محدود، وقد تواصلت Vercel بشكل أولوي مع العملاء المعنيين، ونشرت تدابير حماية ومراقبة. يعمل الفريق بشكل وثيق مع Mandiant وشركاء الصناعة والسلطات القانونية، كما أجرى مراجعة شاملة لسلسلة التوريد (مشاريع مفتوحة المصدر مثل Next.js وTurbopack) لضمان الأمان. حاليًا، أطلقت الشركة لوحة تحكم جديدة لتسهيل عرض وإدارة متغيرات البيئة. (المصدر: Foresight News)
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت