Vercel 執行長發布安全事件更新:Google Workspace 帳戶遭入侵,攻擊者獲得環境訪問權限

robot
摘要生成中
ME News 消息,4 月 20 日(UTC+8),前端雲平台 Vercel 首席執行官 Guillermo Rauch 發推表示,目前團隊正在對公司安全事件進行全面調查。事件起因是某 Vercel 員工使用的 AI 平台客戶 Context.ai 被入侵,導致其 Vercel Google Workspace 帳戶遭攻破。攻擊者通過一系列操作進一步獲得了環境訪問權限。Vercel 所有客戶環境變數在靜止狀態下均完全加密,但平台支持將部分變數標記為「non-sensitive」,攻擊者通過列舉方式獲得了進一步訪問。其行動速度和對 Vercel 架構的理解超出預期。 目前受安全影響的客戶數量有限,Vercel 已優先聯繫相關客戶,並部署保護措施和監控。團隊正在與 Mandiant、行業夥伴及執法機構密切合作,同時已對供應鏈(Next.js、Turbopack 等開源項目)進行全面審查,確保安全。目前官方已推出新的儀表板功能,方便用戶概覽和管理環境變數。(來源:Foresight News)
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆