Analisis kejadian keamanan Vercel: alat AI pihak ketiga diretas menyebabkan akses tidak sah, belum ada data sensitif yang diubah

robot
Pembuatan abstrak sedang berlangsung

Odaily Planet Daily melaporkan bahwa Vercel mengumumkan analisis insiden keamanan, yang menunjukkan bahwa sebagian sistem internal mereka telah diakses tanpa izin, penyebabnya adalah seorang karyawan yang menggunakan alat AI pihak ketiga Context.ai yang telah diretas, dan penyerang memanfaatkan hal ini untuk menguasai akun Google Workspace-nya dan mengakses data konfigurasi lingkungan tertentu.

Dampak awalnya adalah sejumlah kecil variabel lingkungan yang belum ditandai sebagai “sensitif” (seperti API Key, Token, dll) mungkin telah bocor, dan pengguna terkait telah diberitahu serta disarankan untuk segera mengganti kredensial mereka. Saat ini belum ada bukti bahwa data yang ditandai sebagai “sensitif” atau rantai pasokan (seperti paket npm) telah diubah.

Vercel menyatakan bahwa penyerang memiliki tingkat keahlian yang cukup tinggi, dan telah bekerja sama dengan Mandiant serta beberapa lembaga keamanan lainnya untuk menyelidiki, serta telah melaporkan kejadian ini ke penegak hukum. Mereka juga menegaskan bahwa layanan platform tetap berjalan normal, dan secara resmi menyarankan pengguna untuk mengaktifkan otentikasi multi-faktor, melakukan penggantian menyeluruh terhadap variabel lingkungan yang berpotensi bocor, serta memeriksa log aktivitas akun dan catatan deployment untuk mencegah risiko lebih lanjut.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan