GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Vercel:第三方 AI 工具被攻破致内部系统遭未授权访问,暂无敏感数据被篡改

Vercel 公布安全事件分析,称其部分内部系统遭未授权访问,起因是一名员工使用的第三方 AI 工具 Context.ai 被攻破,攻击者借此接管其 Google Workspace 账户并访问部分环境配置数据。初步影响为少量客户未标记为“敏感”的环境变量(如 API Key、Token 等)可能被泄露,已通知相关用户并建议立即轮换凭证。目前尚无证据显示被标记为“敏感”的数据或供应链(如 npm 包)遭到篡改。 Vercel 称攻击者具备较高技术水平,已联合 Mandiant 及多家安全机构展开调查,并已向执法部门报案。同时强调平台服务仍正常运行。同时建议用户启用多重认证、全面轮换潜在泄露的环境变量,并检查账户活动日志及部署记录,以防进一步风险。

Jupiter 回应 Vercel 安全事件:未受影响,已完成密钥轮换并持续监控

据官方公告,针对近期 Vercel 平台安全事件,Jupiter(@JupiterExchange)表示未收到任何受影响的通知或迹象,其 jup.ag 前端亦不存储任何敏感信息。Jupiter 已主动落实 Vercel 推荐的全部安全措施,完成所有密钥轮换,并对系统日志进行全面审查,未发现任何可疑活动,目前持续监控中。

Vercel 安全事件疑似与内部数据库及密钥泄露信息有关

慢雾科技首席信息安全官 23pds 转推称,云托管平台 Vercel 内部系统遭未经授权访问一事,疑似与内部数据泄露有关。 相关推文表示,有人在 BreachForums 上自称为 ShinyHunters,以 200 万美元出售所谓 Vercel 内部数据库、访问密钥、源代码、员工账号、 API keys、 NPM tokens 及 GitHub tokens 等。相关数据疑似涉及 Vercel 内部 Linear 系统及内部用户管理系统。 此前消息,云托管平台 Vercel 披露内部系统遭未授权访问,少量客户受影响。