Vercel: Инструмент ИИ третьей стороны был скомпрометирован, что привело к несанкционированному доступу к внутренним системам; до сих пор с данными, считающимися конфиденциальными, не было никаких манипуляций
Vercel объявила о проведении анализа инцидента безопасности, заявив, что некоторые из ее внутренних систем были доступны без авторизации. Это произошло из-за того, что инструмент ИИ третьей стороны, Context.ai, использованный сотрудником, был скомпрометирован, что позволило злоумышленнику захватить их учетную запись Google Workspace и получить доступ к некоторым данным конфигурации окружения.
Первоначальное воздействие заключается в том, что небольшое количество переменных окружения, не помеченных как "конфиденциальные" (таких как ключи API, токены и т. д.), могло быть раскрыто. Соответствующие пользователи были уведомлены и рекомендовано немедленно изменить свои учетные данные. В настоящее время нет доказательств того, что данные, помеченные как "конфиденциальные", или цепочка поставок (такие как пакеты npm) были подвергнуты манипуляциям.
Vercel заявила, что злоумышленник обладает высоким уровнем технической квалификации и сотрудничает с Mandiant и несколькими агентствами безопасности для расследования, а также сообщила о инциденте правоохранительным органам. Они также подчеркнули, что услуги платформы продолжают работать в обычном режиме. Кроме того, пользователям рекомендуется включить многофакторную аутентификацию, всесторонне изменить потенциально скомпрометированные переменные окружения и проверить журналы активности учетной записи и записи развертывания, чтобы предотвратить дальнейшие риски.
Вам также может понравиться

Кук передает эстафету, Anthropic готовится | Утренний брифинг Rewire News

Будет ли ФРС снова снижать процентные ставки? Сегодняшние данные имеют ключевое значение

Человек, который берет на себя руководство Apple, должен сделать то, чего он никогда раньше не делал

Почему вы всегда теряете деньги на Polymarket? Потому что вы делаете ставку на новости, в то время как правила на стороне инсайдеров

Не подорожание, а нехватка предложения? Цена на нефть перешагнула порог

a16z: 5 способов, как блокчейн помогает инфраструктуре ИИ-агентов

Что такое XRP кошелек? Лучшие бумажники для хранения XRP (обновление 2026)
Бумажник XRP позволяет безопасно хранить, отправлять и получать XRP в XRP-бухгалтерии. Узнайте, какие кошельки поддерживают XRP, и откройте для себя лучшие кошельки XRP для начинающих и долгосрочных держателей в 2026 году.

Какие лучшие криптовалюты ИИ? Рендер против. Акаш: 5 драгоценных камней, решающих кризис GPU 2026 года
Какие лучшие криптовалюты ИИ для цикла 2026 года? За пределами шумихи мы анализируем топовые токены, такие как RNDR, AKT и FET, которые предоставляют реальные решения для глобальной нехватки GPU и роста автономных агентов.

Что такое токен в ИИ? Что такое токен ИИ + 3 жемчужины, которые нельзя пропустить в 2026 году
Эпоха ажиотажа вокруг ИИ перешла в эпоху полезности. По мере того, как мы продвигаемся к второму кварталу 2026 года, рынок больше не вознаграждает проекты, основанные только на "сюжете". В Исследования WEEX, мы наблюдаем массовый приток капитала в децентрализованные вычисления (DePIN) и уровни координации автономных агентов. В этом руководстве анализируется, какие токены ИИ привлекают институциональную ликвидность и как выявлять высокодоходные стратегии на рынке, который созревает.

Глобальный опрос о криптовалюте для потребителей: Пользователи, доход и распределение треков

Рынки прогнозов под предвзятостью

Кража: 290 миллионов долларов, три стороны отказываются признавать, кто должен оплатить решение инцидента с KelpDAO?

ASTEROID вырос на 10,000 раз за три дня. Вернется ли мем-сезон на Ethereum?

Основные моменты форума ChainCatcher на тему Гонконга: Расшифровка двигателя роста под интеграцией криптоактивов и умной экономики

600 миллионов долларов украли за 20 дней, открывая эру хакерских атак с использованием ИИ в мире криптовалют

Речь Виталика на Саммите Web3 в Гонконге в 2026 году: Изначальное видение Ethereum как "Мировой вычислительной машины" и будущая дорожная карта

Почему это учреждение по-прежнему может расти на 150%, когда масштабы ведущих крипто-фондов значительно сократились?




