Vercel: Злом третьосторонніх інструментів штучного інтелекту призвів до несанкціонованого доступу до внутрішніх систем, жодних чутливих даних не було змінено

robot
Генерація анотацій у процесі

Глибокі новини TechFlow, 21 квітня, Vercel опублікував аналіз інциденту безпеки, вказавши, що деякі внутрішні системи були доступні без авторизації, причиною стала зламана стороння AI-інструмент Context.ai, яку використовував співробітник. Зловмисники скористалися цим, щоб отримати доступ до його облікового запису Google Workspace та частково до конфігураційних даних середовища. Попередній вплив полягає у тому, що невелика кількість клієнтів могли бути скомпрометовані через змінні середовища, які не позначені як «чутливі» (наприклад, API-ключі, токени тощо), про що вже повідомлено відповідних користувачів і рекомендовано негайно змінити облікові дані. Наразі немає доказів, що дані або ланцюжки поставок (наприклад, пакети npm), позначені як «чутливі», були змінені.

Vercel заявляє, що зловмисники мають високий рівень технічної підготовки, вже спільно з Mandiant та кількома іншими безпековими організаціями ведуть розслідування і подали заяву до правоохоронних органів. Також підкреслюється, що платформа продовжує працювати у штатному режимі. Водночас рекомендується користувачам увімкнути багатофакторну аутентифікацію, повністю змінити потенційно скомпрометовані змінні середовища та перевірити журнали активності облікових записів і записи розгортання для запобігання подальшим ризикам.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити