Vercel: Una herramienta de IA de terceros fue vulnerada, lo que provocó el acceso no autorizado a sistemas internos; hasta el momento no se ha manipulado ningún dato confidencial.
Vercel anunció un análisis de incidentes de seguridad, en el que afirmó que algunos de sus sistemas internos fueron accedidos sin autorización. Esto fue causado por la vulneración de una herramienta de inteligencia artificial de terceros, Context.ai, utilizada por un empleado, lo que permitió al atacante tomar el control de su cuenta de Google Workspace y acceder a algunos datos de configuración del entorno.
La consecuencia inicial es que es posible que se haya filtrado un pequeño número de variables de entorno no marcadas como "sensibles" (como claves de API, tokens, etc.). Se ha notificado a los usuarios pertinentes y se les ha recomendado que cambien sus credenciales de inmediato. Actualmente no hay evidencia de que se hayan manipulado los datos marcados como "sensibles" o la cadena de suministro (como los paquetes npm).
Vercel afirmó que el atacante posee un alto nivel de habilidad técnica y que se ha asociado con Mandiant y varias agencias de seguridad para investigar, y que ha denunciado el incidente a las autoridades policiales. También hicieron hincapié en que los servicios de la plataforma siguen funcionando con normalidad. Además, se recomienda a los usuarios que habiliten la autenticación multifactor, roten exhaustivamente las variables de entorno que puedan haberse filtrado y revisen los registros de actividad de la cuenta y los registros de implementación para prevenir riesgos adicionales.
Te puede gustar

Cómo hacer staking de Solana: una guía paso a paso para 2026

Informe matutino | Strategy vendió 32 BTC y más de 800.000 acciones de MSTR la semana pasada; Binance anunció oficialmente su portal de trading de acciones de EE. UU.; Polymarket alcanzó una asociación exclusiva con OneFootball

Precio garantizado ya disponible en WEEX: opere con mayor precisión

Última investigación del BIS: El futuro de las stablecoins y el panorama monetario global

Entrevista con el maestro de la macroeconomía Raoul Pal: La competencia en IA está dando lugar a una "singularidad económica", no te deshagas fácilmente de tus activos en los próximos cuatro años

La defensa rota de los guardianes de Solana: para atacar a Hyperliquid, ¿han rescatado el guion que alguna vez criticaron de Ethereum?

¿Por qué Peter Thiel, el hombre detrás de Palantir, prepara su salida de Argentina?

La crisis de la mediana edad de los GP de cripto: sin PMF, no hay próximo cheque de los LP

Revisión de mitad de año de Fidelity: 6 tendencias clave en activos digitales para 2026

Tres años después: Una mirada retrospectiva a mis juicios sobre ChatGPT en 2023

De herramientas de casino a máquinas de fijación de precios globales: la perspectiva del líder de la NYSE sobre Hyperliquid

CEO de Sharplink: El futuro de Ethereum se está revelando

¿Han sido los hackers y la regulación los que han arruinado las DeFi?

Chris Lee: De OG de las criptomonedas a grandes inversiones en los tres gigantes del almacenamiento, predicciones sobre correcciones en el mercado alcista de la IA, Web4 y oportunidades para las nuevas generaciones

He Yi: Ya que estás aquí, más vale intentarlo

Seis quejas principales de un desarrollador de Ethereum

WEEX GOGOGO EP3|LALIGA Camino al Oro – 6 momentos explosivos, 1 entrada para la Copa del Mundo y una noche inolvidable

