Vercel: Công cụ AI của bên thứ ba bị xâm nhập, dẫn đến việc truy cập trái phép vào các hệ thống nội bộ; tuy nhiên, cho đến nay chưa có dữ liệu nhạy cảm nào bị xâm phạm.

By: rootdata|2026/04/21 11:51:16
0
Chia sẻ
copy

Vercel đã công bố kết quả phân tích sự cố an ninh, cho biết một số hệ thống nội bộ của họ đã bị truy cập trái phép. Nguyên nhân là do công cụ trí tuệ nhân tạo (AI) của bên thứ ba, Context.ai, được một nhân viên sử dụng đã bị xâm nhập, cho phép kẻ tấn công chiếm quyền kiểm soát tài khoản Google Workspace của họ và truy cập một số dữ liệu cấu hình môi trường.

Tác động ban đầu là một số lượng nhỏ các biến môi trường không được đánh dấu là "nhạy cảm" (chẳng hạn như Khóa API, Mã thông báo, v.v.) có thể đã bị rò rỉ. Những người dùng có liên quan đã được thông báo và được khuyên nên thay đổi thông tin đăng nhập của họ ngay lập tức. Hiện chưa có bằng chứng nào cho thấy dữ liệu được đánh dấu là "nhạy cảm" hoặc chuỗi cung ứng (như các gói npm) đã bị can thiệp.

Ông Vercel cho biết kẻ tấn công sở hữu kỹ năng kỹ thuật cao và đã hợp tác với Mandiant cùng một số cơ quan an ninh để điều tra, đồng thời đã báo cáo vụ việc cho cơ quan thực thi pháp luật. Họ cũng nhấn mạnh rằng các dịch vụ trên nền tảng vẫn đang hoạt động bình thường. Ngoài ra, người dùng nên bật xác thực đa yếu tố, xoay vòng toàn diện các biến môi trường có khả năng bị rò rỉ và kiểm tra nhật ký hoạt động tài khoản cũng như hồ sơ triển khai để ngăn ngừa các rủi ro tiếp theo.

Giá --

--

Bạn cũng có thể thích

Khoảnh khắc thanh toán của các tác nhân AI: Ai sẽ trở thành Stripe của nền kinh tế máy móc?

Cơ sở hạ tầng mật mã và các tổ chức thẻ không loại trừ lẫn nhau; người chiến thắng sẽ là cổng thanh toán hợp nhất kết nối cả hai con đường cùng lúc.

Báo cáo sáng | MoonPay mua lại lớp thực thi DFlow của Solana; Strategy công bố báo cáo tài chính quý 1; Manta Network thông báo chấm dứt chương trình staking Manta

Tổng quan các sự kiện thị trường quan trọng ngày 6 tháng 5

Đường đua được thuê: Làn sóng tiền nóng FX stablecoin thực sự đang chi trả cho điều gì?

Điều thực sự đang được định giá lại trên thị trường chính là lớp trung gian giữa các đơn vị phát hành stablecoin và nền kinh tế thực - lớp giao dịch.

Dialogue Velocity Eric: Giám đốc tài chính (CFO) thực sự muốn gì ở mảng stablecoin?

Cựu giám đốc chiến lược của Worldpay gia nhập lĩnh vực tiền mã hóa: Tiết lộ cách Velocity giải quyết các vấn đề nan giải nhất của CFO về thanh toán xuyên biên giới và vốn nhàn rỗi bằng "tài khoản thanh toán stablecoin".

Chiến lược lẽ ra nên nói rằng việc bán coin không bị loại trừ

Nếu Saylor bán coin của mình, liệu thị trường tiền điện tử có lao dốc?

MegaETH đã đạt TVL 700 triệu USD trong vòng một tuần sau TGE như thế nào? Phân tích chiến lược đóng gói

MegaETH đã tạo ra một bánh đà với USDm, nhằm thu hút lượng lớn người dùng và dòng vốn trong ngắn hạn.

Nội dung

Coin thịnh hành

Tin tức crypto mới nhất

Đọc thêm
iconiconiconiconiconiconicon
Bộ phận CSKH:@weikecs
Hợp tác kinh doanh:@weikecs
Giao dịch Định lượng & MM:bd@weex.com
Chương trình VIP:support@weex.com