Context.ai 遭入侵触发 Vercel 安全危机,CEO 公开完整调查进展

Market Whisper

Context.ai攻击事件

Vercel 首席执行官 Guillermo Rauch 在 X 平台公开披露调查进展,确认 Vercel 员工所使用的第三方 AI 平台 Context.ai 遭到入侵。攻击者通过平台的 Google Workspace OAuth 整合获取员工账户凭证,进一步访问 Vercel 部分内部环境以及未标记为“敏感”的环境变量。

攻击链:从 AI 工具 OAuth 入侵到 Vercel 环境逐步渗透

根据 Vercel 的调查,攻击路径分为三个逐步升级的阶段。首先,Context.ai 的 Google Workspace OAuth 应用此前在一场更大规模的供应链攻击中遭到入侵,可能影响多个组织的数百名用户。其次,攻击者通过 Context.ai 入侵,控制了 Vercel 员工的 Google Workspace 帐户,并利用其凭证进入 Vercel 的内部系统。其三,攻击者通过枚举手段,利用未被标记为“敏感”的环境变量取得了进一步的访问权限。

Rauch 在公告中指出,攻击者的行动速度“惊人”,对 Vercel 系统的了解“十分深入”,评估其极可能借助 AI 工具大幅提升了攻击效率。

“敏感”与“非敏感”环境变量的安全边界

此次事件揭示了 Vercel 环境变量安全机制的关键细节:标记为“敏感”的环境变量以防止读取的方式存储,调查目前未发现这些值遭到访问。被攻击者利用的是未被标记为“敏感”的环境变量,攻击者通过枚举手段成功从中取得了额外访问权限。

Vercel 已新增环境变量概览页面及改进后的敏感环境变量管理界面,协助客户更清晰地识别和保护高风险配置值。

Vercel 的紧急应对与官方建议行动清单

Vercel 已聘请 Google Mandiant、其他网络安全公司并通知执法部门介入。Next.js、Turbopack 及 Vercel 开源项目均经供应链分析确认安全,平台服务目前正常运行。

官方建议的客户安全行动

查看活动日志:审查账户和环境的活动日志,识别可疑活动

轮换环境变量:凡含机密信息(API 金钥、令牌、数据库凭证、签署金钥)但未标记为敏感的环境变量,应视为可能已泄露并优先轮替

启用敏感环境变量功能:确保所有机密配置值均正确标记为“敏感”

审查近期部署:调查异常部署并删除可疑版本

设置部署保护:确保至少设置为“标准”级别,并轮换部署保护令牌

常见问题

Context.ai 是什么,它如何成为此次攻击的入口?

Context.ai 是一款使用 Google Workspace OAuth 整合的小型第三方 AI 工具,被 Vercel 员工用于日常工作。调查显示,该工具的 OAuth 应用此前在更广泛的供应链攻击中遭到入侵,可能影响多个组织的数百名用户,Vercel 员工的账户凭证在此过程中被攻击者获取。

Vercel 标记为“敏感”的环境变量是否受影响?

目前调查未发现标记为“敏感”的环境变量遭到访问的证据。这类变量以防止读取的特殊方式存储。被攻击者利用的是未标记为“敏感”的环境变量,攻击者通过枚举手段成功从中取得了额外访问权限。

Vercel 客户如何确认自己是否受到影响?

若未收到 Vercel 的直接联系,Vercel 表示目前没有理由认为相关客户的凭证或个人资料已泄露。建议所有客户主动审查活动日志、轮换未标记为敏感的环境变量,并正确启用敏感环境变量功能。如需技术支持,可通过 vercel.com/help 联系 Vercel。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

OpenAI 为部署合资企业筹集 $4 十亿,估值 100 亿美元

据 BlockBeats 称,在 5 月 4 日,OpenAI 融资超 $4 billion(应按规模词转换为中文“亿/万亿”等表达),以设立一家新的合资企业,专注于帮助企业采用其人工智能软件。该企业名为 The Deployment Company,由包括 TPG Inc.、Brookfield Asset Management 在内的 19 家投资者支持,

GateNews2 分钟前

为什么有人觉得 AI 改变世界、有人觉得普通?Karpathy 的两个诊断

Karpathy 指出,AI 认知差距源自两个诊断:1)只用过免费/旧版模型,无法反映最先进 agentic 模型的实力;2)能力提升在高度技术领域才显著,且呈现不对称。这使付费用户与一般读者各看见不同现象,形成平行世界的互相误解。给台湾读者的启示是,实际使用最先进模型完成生产任务、检核判断依据,才能避免被媒体迷思左右。

鏈新聞abmedia3 分钟前

Applied Digital由高盛牵头,为AI数据中心获得3亿美元桥接融资安排

据 Globenewswire 报道,Applied Digital 于 5 月 4 日通过由 Goldman Sachs 牵头的高级担保过桥融资,筹集 3 亿美元,以推进其 AI 数据中心开发。该融资以项目资产作为抵押,可在不受处罚的情况下提前偿还,公司计划继续追求

GateNews4 分钟前

Karpathy「讓 LLM 反論自己」:用 AI 反制思考偏誤的 4 步方法

本文整理 Andrej Karpathy 的「让 LLM 反驳自己论点」四步法:先用 LLM 打磨初稿;再开新对话请它提出反方论点并给出证据;接着写成完整的反驳文章;最后对比双方与可验证之证据,由人类判断。提醒 LLM 存在 sycophancy,勿把同意当真理,宜把它当论点生成机器而非结论裁决者;也可让两个 LLM 互辩以降低偏见。此法在 2026 年内容创作尤具价值,能提高认知深度与去同质化。

鏈新聞abmedia9 分钟前

Sam Altman、Dario Amodei 都太惹人厌了!AI 末日论、相对剥夺感让美国民众对 AI 反感

硅谷知名 Podcast《All-In Podcast》在讨论 AI 产业时,出现了一段相当尖锐的观察:美国社会对 AI 的态度正在转向负面,而这股情绪最具体的发泄对象,正是 AI 公司正在全美各地抢建的 数据中心。这种反感的来源可能包括 AI 末日论、失业恐惧,或是一种更深层的不满:新一波科技创新似乎又只会让少数人暴富,但多数人的生活却没有明显改善。 美国已有地方政府推翻数据中心建设案例 Chamath Palihapitiya 在节目中表示,AI 产业目前面临的问题,不只是模型竞争、资本支出或算力短缺,而是“美国人民对 AI 这件事整体上正在越来越反感”。他指出,这种反感的来源可能包括 AI

鏈新聞abmedia1小时前

社区问题 5月4日主流 AI 模型中的意识形态偏见

据 BlockBeats 称,5 月 4 日,AI 社区用户 X Freeze 质疑主流 AI 模型(包括 ChatGPT、Claude 和 Gemini)是否存在系统性的偏见,即在性别、移民和犯罪等议题上与保守立场不够一致。该用户表示,作为 AI 并

GateNews3小时前
评论
0/400
暂无评论