Wu nói rằng, theo thông báo chính thức của Vercel, nhóm an ninh của họ đã phối hợp với GitHub, Microsoft, npmjs và SocketSecurity để điều tra và xác nhận rằng bất kỳ gói npm nào do Vercel phát hành đều không bị ảnh hưởng trong các sự kiện an ninh gần đây. Vercel cho biết, hiện tại chưa phát hiện bằng chứng bị sửa đổi, chuỗi cung ứng phần mềm của họ vẫn an toàn. Theo thông tin, Vercel đã xác nhận vào ngày 19 tháng 4 rằng hệ thống nội bộ của họ đã bị truy cập trái phép. Nguyên nhân là do kẻ tấn công xâm nhập vào chứng chỉ OAuth của Google Workspace của một nhân viên sử dụng công cụ AI của bên thứ ba (Context ai) trên nền tảng này, lấy được một số biến môi trường không nhạy cảm, nhưng dữ liệu nhạy cảm không bị ảnh hưởng.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim