来源:
DarkReading-US
本文观点不代表网安动态立场,不承担法律责任,文章及观点也不构成任何投资意见。
软件安全供应商Vercel披露,其在上周末因第三方AI工具供应商Context.ai遭入侵而被波及。攻击者并非直接攻击Vercel,而是利用了一名Vercel员工使用其公司Google Workspace账户注册Context AI Office Suite时授予的“允许所有”权限,窃取了相应的OAuth令牌,从而获得了对部分Vercel环境和未标记为“敏感”的环境变量的访问权限。Vercel评估攻击者具有高度的复杂性,体现在其操作速度和对其系统的深入了解。该公司已与Mandiant等安全公司合作进行事件响应。Vercel已联系了其凭证可能因此泄露的有限客户子集,建议他们立即更换凭证。Context.ai方面表示,其当前平台产品Context Bedrock未受影响。安全专家指出,此次事件凸显了OAuth令牌已成为新的攻击面和横向移动手段,而AI工具所需的广泛权限加剧了风险。企业应加强OAuth授权管理,并建立AI治理框架。
加入会员,29元/月,畅读全站付费文章
安全事件与态势情报
安全事件通报
上一篇: 俄罗斯企业网络安全预算缩减但AI应用激增,应急能力不足成主要风险
下一篇: OT-ISAC发布2026年4月工业控制系统关键漏洞综合通告
点赞
查看全部条评论
全部评论条
最新
/
最热
点击查看更多
-
研究揭示“黑暗三联征”人格特质与职业选择关联,技术领域更吸引冷酷低同理心者
网络安全早报2026-04-28 -
美国科学家提出革命性构想:桌面级“中微子激光器”有望改变基础物理研究
网络安全早报2026-04-28 -
美国伯克利实验室实现紧凑型自由电子激光器稳定运行超8小时
网络安全早报2026-04-28 -
蓝色起源火箭成功回收但卫星入轨失败,AST SpaceMobile卫星将脱轨报废
网络安全早报2026-04-28 -
科罗拉多大学博尔德分校研发新型可逆自组装材料,灵感源于订书钉与植物
网络安全早报2026-04-28 -
YouTube博主利用氚气瓶与计算器太阳能板自制“纳瓦级核电池”
网络安全早报2026-04-28 -
Telegram创始人杜罗夫谈经典策略游戏对其管理理念的影响
网络安全早报2026-04-28 -
NASA为旅行者号深空探测器制定“大爆炸”计划以延长任务寿命
网络安全早报2026-04-28 -
NASA启动“大爆炸”升级计划,为旅行者号探测器延寿
网络安全早报2026-04-28 -
中东及EMEA金融业遭APT攻击,黑客滥用英特尔签名工具与.NET机制植入隐形后门
网络安全早报2026-04-28 -
新型恶意软件ZionSiphon瞄准以色列水务设施,多款隐蔽后门同期曝光
网络安全早报2026-04-28 -
黑客滥用QEMU虚拟机模拟器部署勒索软件与后门
网络安全早报2026-04-28 -
恶意软件捆绑Gh0st RAT与CloverPlus广告软件,实现持久控制与流量变现
网络安全早报2026-04-28 -
MiningDropper安卓恶意软件框架滥用开源手电筒应用,传播银行木马与RAT
网络安全早报2026-04-28 -
FakeWallet加密货币窃贼通过苹果官方商店传播,主要针对中国用户
网络安全早报2026-04-28 -
Arctic Wolf发布社区工具Decipio,利用防御优先AI主动检测凭证窃取
网络安全早报2026-04-28