<tr id="tp1vn"><td id="tp1vn"><dl id="tp1vn"></dl></td></tr>
  1. <p id="tp1vn"></p>
  2. <sub id="tp1vn"><p id="tp1vn"></p></sub>
    <u id="tp1vn"><rp id="tp1vn"></rp></u>
    <meter id="tp1vn"></meter>
      <wbr id="tp1vn"><sup id="tp1vn"></sup></wbr>
      日韩第一页浮力,欧美a在线,中文字幕无码乱码人妻系列蜜桃 ,国产成人精品三级麻豆,国产男女爽爽爽免费视频,中文字幕国产精品av,两个人日本www免费版,国产v精品成人免费视频71pao
      網易首頁 > 網易號 > 正文 申請入駐

      靠“AI 云”爆紅的 Vercel,栽在一個第三方AI工具手里!IPO前夕遭黑,200萬美元贖金談崩?

      0
      分享至


      整理 | 華衛

      近日,支撐數百萬生產部署、默默承載代碼與用戶之間底層連接的云平臺 Vercel 遭到入侵,有威脅行為者宣稱攻擊了其系統,并試圖出售竊取的數據。作為面向開發者提供托管與部署基礎設施的云平臺,Vercel 尤其專注于 JavaScript 框架生態,因開發廣泛使用的 React 框架 Next.js 而知名,同時還提供無服務器函數、邊緣計算、CI/CD 流水線等服務,幫助開發者構建、預覽和部署應用程序。

      昨晚,Vercel 在社交平臺 X 上發布聲明,確認了這起 “安全事件”,稱“有未經授權的人員訪問了 Vercel 部分內部系統”。該公司表示,攻擊者是通過一個被入侵的第三方 AI 工具實施入侵,與 Google Workspace OAuth 應用相關聯。


      在此之前,一名自稱是近期入侵 Rockstar Games 幕后組織 ShinyHunters 成員的人士在一個黑客論壇上發帖,稱從 Vercel 竊取了訪問密鑰、源代碼、數據庫數據以及內部部署環境訪問權限和 API 密鑰。他在帖子中寫道:“這只是來自 Linear(Vercel 內部的項目管理工具)的證明材料,但我即將給你的訪問權限包括多個員工賬戶,可訪問多個內部部署系統、API 密鑰(包括部分 NPM 令牌和 GitHub 令牌)。”

      該威脅行為者還公開了一份包含 Vercel 員工信息的文本文件,共計 580 條數據記錄,包括姓名、Vercel 郵箱、賬號狀態及操作時間戳。此外,他還發布了一張疑似 Vercel 企業版內部管理后臺的截圖。有報道稱,與 ShinyHunters 核心團伙有關聯的人員已否認參與此事。

      入侵源頭是 Context.ai,

      谷歌 Mandiant 團隊正協助調查

      在安全公告中,Vercel 表示,此次事件源于一款第三方 AI 工具,該工具的 Google Workspace OAuth 應用被攻破,可能影響數百個機構的大量用戶。并且,Vercel 公布了相關威脅指標(IOC),以協助業界排查環境中可能存在的惡意行為,如下:

      OAuth 應用:110671459871-30f1spbu0hptbs60cb4vsmv79i7bbvqj.apps.googleusercontent.com

      隨后,Vercel 首席執行官 Guillermo Rauch 在 X 上披露了更多細節,詳細說明了攻擊者的入侵路徑。據稱,攻擊者最初的突破口是一名 Vercel 員工的 Google Workspace 賬號,該員工所使用的 AI 平臺 Context.ai 遭到入侵,導致其賬號被攻陷。攻擊者在獲取該員工賬號權限后,進一步提升權限滲透進入了 Vercel 自身的系統環境,訪問了未被標記為敏感、因此未進行靜態加密的環境變量。

      通常,環境變量中存放著 API 密鑰、私有 RPC 端點、部署憑證等機密信息。Rauch 表示,“Vercel 對所有客戶環境變量均采用完整靜態加密存儲,我們擁有多層縱深防御機制保護核心系統與客戶數據。但我們確實提供將環境變量標記為‘非敏感’的功能,不幸的是,攻擊者正是通過枚舉這些非敏感變量,獲得了更高權限的訪問。”

      “我們認為該攻擊組織技術水平極高,并且我高度懷疑,AI 極大地提升了他們的攻擊效率。Rauch 補充道,攻擊者行動 “速度驚人,且對 Vercel 有著深入的了解”。據了解,Context.ai 由前谷歌高管創辦,專注于 AI 模型評估與分析,其核心產品為模型數據洞察儀表板。

      但 Vercel 稱,其服務未受影響,僅有少量客戶受到此次數據泄露影響,目前正與受影響客戶協同處理。同時,該公司已對其供應鏈進行排查,確認 Next.js、Turbopack 及其他開源項目均未受影響,保持安全。Vercel 已對管理后臺推送更新,包括新增環境變量總覽頁面,以及優化敏感環境變量的管理界面。

      “我們正在展開積極調查,并已聘請事件響應專家協助調查與修復工作。我們已通報執法部門,并將隨著調查進展更新本頁面信息。”據悉,谷歌 Mandiant 團隊正協助調查,Vercel 也已聯系 Context.ai,以確定此次事件的完整影響范圍。

      Vercel 正采取措施保護用戶,并強烈建議開發者檢查環境變量中是否包含敏感信息,并啟用平臺敏感環境變量功能,在必要時輪換密鑰等敏感憑證,確保相關數據實現靜態加密。同時,Vercel 提醒所有 Google Workspace 管理員及谷歌賬號用戶,立即檢查該應用的使用情況,排查可疑行為。

      影響范圍太廣,

      可能引發連鎖式暴露

      針對此次事件,軟件開發社區知名開發者 Theo Browne 在 X 上表示,據其消息源透露,Vercel 內部集成的 Linear 和 GitHub 系統是受影響最嚴重的部分。他指出,Vercel 中標注為敏感的環境變量均受到安全保護;未被標記的其他變量則必須進行輪換,以防遭遇相同風險。該建議也與 Vercel 官方給出的指引一致,即建議客戶檢查環境變量并啟用平臺的敏感變量功能。


      “這種方式很可能被用來打擊除 Vercel 以外的多家公司。”Browne 稱。

      從數據規模也能看出這次事故帶來的影響之大。Vercel 為數千家企業托管應用,涵蓋個人開發者、初創公司和世界 500 強企業,他們利用該平臺在全球邊緣網絡部署 Next.js 應用、靜態站點和無服務器功能。這類基礎設施一旦被攻破,就會引發連鎖式的安全暴露。根據發表在 IEEE Xplore 上的研究,開發者基礎設施的安全漏洞會在多個系統中對消費者數據造成連鎖風險。研究強調,平臺層面的泄露可能導致敏感信息在初始目標之外的廣泛暴露。

      使用 Vercel Pro 和 Enterprise 套餐的企業客戶可能面臨最高風險,因為這些賬戶通常包含更敏感的項目數據、自定義域配置以及第三方服務的集成憑證。那些將 GitHub、GitLab 或 Bitbucket 倉庫連接到 Vercel 進行自動化部署的組織,如果攻擊者獲得了存儲的認證令牌,其源代碼倉庫可能會被暴露。

      在 Vercel 平臺上存儲環境變量、API 密鑰和數據庫連接字符串的開發團隊尤其值得關注。對許多開發團隊來說,這些數據代表了他們生產系統的關鍵。如果這些憑證被泄露,攻擊者可能獲得遠超 Vercel 平臺的后端系統、數據庫和外部服務訪問權限,篡改構建流程、注入惡意代碼,進而實施更廣泛的攻擊。

      使用 Vercel 免費套餐的個人開發者雖然可能目標更少,但仍面臨個人項目暴露和賬號被接管的風險。該平臺與流行的開發工具和服務的集成意味著被攻破的賬戶可能成為針對開發者生態系統更廣泛攻擊的跳板。

      但更深遠的影響不止于 Vercel 本身,所有使用第三方 AI 工具進行代碼生成、數據分析或自動化運營的公司,現在都必須面對同一個問題:哪些服務商可以訪問哪些系統,對應的安全驗證機制又是什么?

      目前尚不清楚此次入侵的滲透深度,也不確定是否有客戶部署的應用遭到篡改。Vercel 表示調查仍在持續,將在獲取更多信息后向相關方通報,并會直接聯系受影響客戶。

      IPO 前夕被攻擊,

      200 萬美元贖金談判未果?

      值得一提的是,這次入侵發生在 Vercel 的關鍵時刻。據外媒報道,在營收激增 240% 后,該公司正準備進行首次公開募股 (IPO)。

      Vercel 一直將自身定位為面向開發者的 “AI 云平臺”,大力推廣深度 AI 集成能力。而或許正是這一定位,讓它淪為了攻擊目標。這起事件在云開發領域引發高度擔憂,因為 Vercel 憑借其廣受歡迎的前端部署平臺,服務著全球數百萬開發者。Vercel 在開發流程中處于特殊位置,是許多初創公司和成熟公司用來構建、測試和部署應用的基礎設施層。這種級別的泄露不僅暴露了 Vercel 自己的數據,這可能會暴露成千上萬信任該平臺部署流程的開發團隊的下游應用和服務。

      更重要的是,此次泄露事件也引發了對 Vercel 安全措施和監控能力的質疑。在安全研究人員發現黑客在試圖兜售據稱竊取的數據、并出現可疑活動后,Vercel 才意識到系統可能已遭入侵。并且,從該公司最初披露的消息來看,攻擊者在被發現前維持訪問權限的時間尚不明確。入侵發生與被發現之間的間隔至關重要:攻擊者訪問時間越長,能泄露的數據越多,對下游系統造成的損害也越大。網絡安全事件響應研究表明,消除安全漏洞的長期后果需要立即采取行動,以防止連鎖反應在連接系統中蔓延。

      不過需要說明的是,攻擊者并未直接攻擊 Vercel,而是利用了關聯 Google Workspace 的 OAuth 訪問權限。這類供應鏈漏洞的確更難被察覺,因為它依托的是受信任的集成服務,而非明顯的系統漏洞。近期也有多起域名劫持事件導致用戶被跳轉至仿冒惡意網站,造成錢包資產被盜。但這類攻擊通常發生在 DNS 或域名注冊商層面,一般可通過監控工具快速發現異常。托管層入侵則截然不同。攻擊者不會將用戶導向釣魚網站,而是直接修改真實的前端代碼。用戶訪問的是合法域名,卻加載了惡意代碼,對此毫無察覺。

      在 Telegram 上分享的信息中,威脅行為者聲稱已就此事與 Vercel 方接觸,雙方曾就 200 萬美元贖金進行過談判。無論之后此事如何發展,該公司當前都迫切需要轉入防御姿態向投資者展示其穩定性。據傳,Netlify 和 Render 等競爭對手正在聯系 Vercel 的客戶,將其平臺定位為更安全的選擇。

      https://vercel.com/kb/bulletin/vercel-april-2026-security-incident

      聲明:本文為 AI 前線整理,不代表平臺觀點,未經許可禁止轉載。

      會議推薦

      世界模型的下一個突破在哪?Agent 從 Demo 到工程化還差什么?安全與可信這道坎怎么過?研發體系不重構,還能撐多久?

      AICon 上海站 2026,4 大核心專題等你來:世界模型與多模態智能突破、Agent 架構與工程化實踐、Agent 安全與可信治理、企業級研發體系重構。14 個專題全面開放征稿。

      誠摯邀請你登臺分享實戰經驗。AICon 2026,期待與你同行。

      今日薦文


      你也「在看」嗎?

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      首個“臺獨”政黨宣示考慮成為中華人民共和國一部分,提了個條件

      首個“臺獨”政黨宣示考慮成為中華人民共和國一部分,提了個條件

      玫瑰與花海
      2026-05-27 11:56:45
      3-2天王山!錯判!黑哨?單節31罰!馬刺輸急了…

      3-2天王山!錯判!黑哨?單節31罰!馬刺輸急了…

      柚子說球
      2026-05-27 12:35:29
      5700億方淡水白白流走?中方砸萬億截彎取直,把西北“喂成”江南

      5700億方淡水白白流走?中方砸萬億截彎取直,把西北“喂成”江南

      古事尋蹤記
      2026-05-25 07:07:29
      日本千年陋習“夜爬”:為了繁衍人口不擇手段,上世紀才被廢止

      日本千年陋習“夜爬”:為了繁衍人口不擇手段,上世紀才被廢止

      大運河時空
      2026-05-26 18:40:03
      哭窮炫富,“知三當三”,裝了十年的吉克雋逸,還是“自食惡果”

      哭窮炫富,“知三當三”,裝了十年的吉克雋逸,還是“自食惡果”

      夢回千年aa
      2026-05-27 07:49:46
      果斷回絕!不允許張本智和歸國訓練,劉國梁拒特殊請求藏大智慧

      果斷回絕!不允許張本智和歸國訓練,劉國梁拒特殊請求藏大智慧

      八卦阿彌
      2026-05-27 11:47:18
      中方通告全球,對菲律賓發布66號公告:馬科斯明白,中國動真格了

      中方通告全球,對菲律賓發布66號公告:馬科斯明白,中國動真格了

      浪子阿邴聊體育
      2026-05-26 09:57:14
      爆了!普京發出警告所有大使館撤離,歐盟決不后退,美國打破僵局

      爆了!普京發出警告所有大使館撤離,歐盟決不后退,美國打破僵局

      風雨與陽光
      2026-05-27 02:22:22
      曼聯本賽季英超收入曝光,1.91億將到賬!有助于簽托納利補強中場

      曼聯本賽季英超收入曝光,1.91億將到賬!有助于簽托納利補強中場

      羅米的曼聯博客
      2026-05-26 11:31:06
      談判破裂,中方掀桌子!拒絕美軍高層訪華,國防部定調:必須統一

      談判破裂,中方掀桌子!拒絕美軍高層訪華,國防部定調:必須統一

      音樂時光的娛樂
      2026-05-26 16:15:17
      狗交配時屁股為什么會連在一起?是母狗不讓,還是公狗不想?

      狗交配時屁股為什么會連在一起?是母狗不讓,還是公狗不想?

      宇宙時空
      2026-05-25 12:57:36
      u17國少隊與日本同年齡段球員相比,成才率更高,但不是好現象

      u17國少隊與日本同年齡段球員相比,成才率更高,但不是好現象

      足球分析員
      2026-05-27 11:00:07
      俄烏網不封殺難道留著祭拜嗎?

      俄烏網不封殺難道留著祭拜嗎?

      胖胖說他不胖
      2026-05-27 13:14:47
      《教父》柯里昂告誡兒子:在社交場上,底層人喜歡討好強者,中層人習慣迎合所有人,真正高段位的人只做兩件事

      《教父》柯里昂告誡兒子:在社交場上,底層人喜歡討好強者,中層人習慣迎合所有人,真正高段位的人只做兩件事

      心理觀察局
      2026-05-15 08:51:09
      央地交流,侯延波赴任吉林!四川樂山市委書記趙波,已任甘孜州委書記!

      央地交流,侯延波赴任吉林!四川樂山市委書記趙波,已任甘孜州委書記!

      娛樂圈的筆娛君
      2026-05-27 11:57:13
      波多野結衣公開擇偶標準,想嫁給中國男人,她遠比你想象的更優秀

      波多野結衣公開擇偶標準,想嫁給中國男人,她遠比你想象的更優秀

      花哥扒娛樂
      2026-05-14 20:10:50
      印度遭遇極罕見高溫!全球變暖:中國北方正迎千年來最溫濕時代

      印度遭遇極罕見高溫!全球變暖:中國北方正迎千年來最溫濕時代

      安然有思
      2026-05-24 03:41:22
      馮德萊恩徹底失算!中國對歐盟鋼鐵關稅反擊,這一招直打“七寸”

      馮德萊恩徹底失算!中國對歐盟鋼鐵關稅反擊,這一招直打“七寸”

      叮當當科技
      2026-05-27 11:56:38
      波切蒂諾:通知名單人選時很痛苦,我很清楚落選意味著什么

      波切蒂諾:通知名單人選時很痛苦,我很清楚落選意味著什么

      懂球帝
      2026-05-27 13:04:40
      辛納法網首秀輕松過關,豪取30連勝躋身本世紀網壇第四人

      辛納法網首秀輕松過關,豪取30連勝躋身本世紀網壇第四人

      網球之家
      2026-05-27 13:02:49
      2026-05-27 14:08:49
      AI前線 incentive-icons
      AI前線
      面向AI愛好者、開發者和科學家,提供AI領域技術資訊。
      1522文章數 150關注度
      往期回顧 全部

      科技要聞

      韜定律:全球在卷納米數 華為換了一把尺子

      頭條要聞

      258畝薺菜地遭數百人哄搶造成損失約70萬 種植戶發聲

      頭條要聞

      258畝薺菜地遭數百人哄搶造成損失約70萬 種植戶發聲

      體育要聞

      這群老阿姨,是最硬核的馬刺球迷

      娛樂要聞

      小S曬歸寧宴舊照,大S穿吊帶裙扎丸子頭

      財經要聞

      ST巖石退市背后:A股“炒殼”時代終結

      汽車要聞

      極狐問道V9今日將正式上市 搭載華為雪鸮增程系統

      態度原創

      游戲
      家居
      旅游
      手機
      房產

      昂揚不滅!2026英雄聯盟手游超級聯賽夏季賽正式開賽

      家居要聞

      古老而持久 石影扶手椅

      旅游要聞

      暑期入境游訂單漲超兩成 這個夏天外國人不再滿足于“到此一游”

      手機要聞

      非洲Q1排名:傳音持續稱王,小米第三,榮耀第四

      房產要聞

      終極塔尖資產!這可能是海南今年最出圈的豪宅!

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 欧洲女人牲交视频免费| 在线精品视频一区二区三四| 人人妻人人澡人人爽人人精品浪潮 | 亚洲精品爆乳一区二区H| 老司机亚洲精品一区二区| 国产精成A品人V在线播放| 日本一区二区三区在线看| 国产 麻豆 日韩 欧美 久久| 无码毛片一区二区本码视频| 中文字幕第一区| 丰满人妻一区二区三区无码av | 国产激情福利短视频在线| 无码中文字幕av免费放| 五月婷婷六月天| 亚洲狠狠婷婷综合久久| 国内揄拍国产精品人妻门事件| 少妇被多人c夜夜爽爽| 潮喷大喷水系列无码久久精品| 亚洲一区二区av观看| 亚洲日韩在线中文字幕第一页| 无套内谢少妇毛片在线| 精品香蕉久久久午夜福利| 亚洲国产精品乱码一区二区三区| 成人免费无遮挡在线播放| 国产av国片精品jk制服| 欧美日韩亚洲a| 国产欧美精品久久久| 亚洲福利精品电影在线观看| 国产成人AV国语在线观看| 成人欧美一区二区三区在线观看| 99热精品国产三级在线| 2019国产在线| 亚洲AV电影冈| 久久久久久久人妻无码中文字幕爆| 亚洲欧美日韩视频高清专区| 亚洲精品综合一区二区三区| 国产无套精品一区二区三区 | 欧美国产日产一区二区| 亚洲色A| 无码人妻系列| 国产人成无码视频在线1000|