O Context.ai foi invadido, desencadeando uma crise de segurança na Vercel; o CEO publicou um relatório completo sobre o progresso da investigação
O CEO da Vercel, Guillermo Rauch, revelou que a plataforma de IA de terceiros Context.ai, utilizada pela Vercel, foi comprometida. Os atacantes utilizaram a autenticação OAuth do Google Workspace para obter credenciais das contas dos funcionários e, posteriormente, acederam às variáveis de ambiente internas. A investigação indica que o ataque foi realizado em três fases; a Vercel tomou medidas de emergência e disponibilizou recomendações de segurança, incluindo a verificação dos registos de atividade e a rotação das variáveis de ambiente.
MarketWhisper·04-20 03:43













