2026-04-23 03:46:07
Vercel CEO 确认:恶意软件已在超出 Context.ai 泄露范围后分发,瞄准账户凭证
Vercel 报告了一项全面的安全调查,显示攻击者活动超出 Context.ai,传播恶意软件以窃取凭证,暴露环境变量,并促使与 Microsoft、AWS 和 Wiz 增强协作。
摘要:Vercel 对 Context.ai 被泄露事件后近 1 PB(拍字节)的网络和 API 日志进行了深入调查。调查结果表明,攻击者活动扩展至 Context.ai 之外:恶意软件被分发到更广泛的目标,以窃取凭证;一旦获得访问权限,便会对非敏感环境变量进行快速且全面的枚举。为应对这一情况,Vercel 正在扩大与行业伙伴的协作,包括 Microsoft、AWS 和 Wiz,通知更多疑似受害者,并建议立即轮换凭证及强化安全实践,以降低进一步暴露风险并巩固更广泛的互联网生态系统。