Wu mengatakan bahwa menurut pernyataan resmi Vercel, tim keamanan mereka telah bekerja sama dengan GitHub, Microsoft, npmjs, dan SocketSecurity untuk melakukan penyelidikan bersama dan memastikan bahwa tidak ada paket npm yang dirilis oleh Vercel yang terkena kerusakan dalam insiden keamanan terbaru. Vercel menyatakan bahwa saat ini tidak ditemukan bukti adanya modifikasi, dan rantai pasokan perangkat lunaknya tetap aman. Diketahui bahwa Vercel pernah mengonfirmasi bahwa sistem internal mereka telah mengalami akses tanpa izin pada 19 April. Penyebabnya adalah penyerang yang menyusup ke kredensial OAuth Google Workspace dari seorang karyawan platform tersebut yang menggunakan alat AI pihak ketiga (Context ai), dan memperoleh beberapa variabel lingkungan yang tidak sensitif, namun data sensitif tidak terpengaruh.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan