Аналіз інциденту безпеки Vercel: злом стороннього інструменту штучного інтелекту, що спричинив несанкціонований доступ, без змін у конфіденційних даних

robot
Генерація анотацій у процесі

Odaily星球日报訊 Vercel опублікував аналіз інциденту безпеки, у результаті якого частина внутрішніх систем була піддана несанкціонованому доступу, причиною стала зламана стороння AI-інструмент Context.ai, яким користувався співробітник, що дозволило зловмиснику отримати контроль над його обліковим записом Google Workspace та отримати доступ до частини конфігураційних даних середовища.

Попередній вплив полягає у тому, що невелика кількість клієнтів може бути скомпрометована через змінні середовища, які не позначені як «чутливі» (наприклад, API-ключі, токени тощо), їх вже повідомили та рекомендували негайно змінити облікові дані. Наразі немає доказів того, що дані або ланцюжки поставок (наприклад, пакети npm), позначені як «чутливі», були змінені.

Vercel заявляє, що зловмисник володіє високим рівнем технічних навичок, вже співпрацює з Mandiant та кількома іншими безпековими організаціями для розслідування, а також повідомила правоохоронні органи. Одночасно підкреслює, що платформа продовжує працювати у штатному режимі, і рекомендує користувачам увімкнути багатофакторну аутентифікацію, повністю змінити потенційно скомпрометовані змінні середовища, а також перевірити журнали активності облікових записів і записи розгортання для запобігання подальших ризиків.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити