Ву повідомив, що за даними офіційної заяви Vercel, їх команда безпеки після спільної перевірки з GitHub, Microsoft, npmjs та SocketSecurity підтвердила, що будь-які npm-пакети, опубліковані Vercel, не були пошкоджені під час останніх інцидентів безпеки. Vercel заявив, що наразі не виявлено доказів підробки, і їх ланцюг постачання програмного забезпечення залишається безпечним. За повідомленнями, 19 квітня Vercel підтвердив несанкціонований доступ до їх внутрішніх систем. Причиною стало те, що зловмисники через злом третьої сторони AI-інструменту Context ai, який використовував співробітник платформи, отримали доступ до частини не конфіденційних змінних середовища через OAuth-дані Google Workspace, але конфіденційні дані не були порушені.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити