Context.ai зазнав вторгнення, що спричинило загрозу безпеці Vercel; CEO опублікував повний звіт про хід розслідування

Context.ai攻击事件

Гендиректор Vercel Гільєрмо Раух оприлюднив на платформі X хід розслідування, підтвердивши, що сторонню AI-платформу Context.ai, яку використовують співробітники Vercel, зламали. Зловмисник отримав облікові дані співробітників через інтеграцію Google Workspace OAuth платформи, а потім отримав доступ до частини внутрішнього середовища Vercel та до змінних середовища, які не було позначено як «чутливі».

Атака-ланцюжок: від OAuth-злому AI-інструмента до поступового проникнення в середовище Vercel

Згідно з розслідуванням Vercel, шлях атаки складався з трьох послідовних етапів підвищення рівня. Спочатку застосунок Context.ai для Google Workspace OAuth зазнав компрометації в попередній більш масштабній атакі на ланцюг постачання, що могло вплинути на сотні користувачів у кількох організаціях. Далі зловмисники, проникнувши через Context.ai, отримали контроль над обліковими записами Google Workspace співробітників Vercel і, використавши їхні облікові дані, увійшли в внутрішні системи Vercel. По-третє, зловмисники шляхом переліку (enumeration) використали змінні середовища, не позначені як «чутливі», щоб отримати додаткові права доступу.

У своєму оголошенні Rauch зазначив, що швидкість дій зловмисників «вражає», а розуміння ними систем Vercel «дуже глибоке», і що з високою ймовірністю вони скористалися AI-інструментами для суттєвого підвищення ефективності атаки.

Межа безпеки між «чутливими» та «незчутливими» змінними середовища

Ця подія розкриває ключові деталі механізмів безпеки змінних середовища в середовищі Vercel: змінні середовища, позначені як «чутливі», зберігаються так, щоб запобігти їх читанню; наразі розслідування не виявило, що ці значення були доступні. Зловмисники скористалися змінними середовища, які не було позначено як «чутливі», і шляхом переліку їм вдалося отримати додаткові права доступу.

Vercel додав сторінку огляду змінних середовища та вдосконалений інтерфейс для керування чутливими змінними середовища, щоб допомогти клієнтам чіткіше ідентифікувати та захищати значення високоризикових конфігурацій.

Невідкладні заходи Vercel та офіційний перелік рекомендованих дій

Vercel найняв Google Mandiant, інших компаній у сфері кібербезпеки та повідомив правоохоронні органи для втручання. Next.js, Turbopack і відкриті проєкти Vercel були підтверджені як безпечні після аналізу ланцюга постачання; робота сервісів платформи наразі є нормальною.

Офіційні рекомендації щодо безпечних дій для клієнтів

Перевірте журнали активності: перегляньте журнали активності для облікових записів і середовища, щоб виявити підозрілу активність

Змінюйте (ротируйте) змінні середовища: усі змінні середовища, що містять конфіденційну інформацію (API-ключі, токени, облікові дані бази даних, ключі підпису), але не позначені як чутливі, слід вважати такими, що могли бути розкриті, і пріоритетно виконати їхню ротацію

Увімкніть функцію чутливих змінних середовища: переконайтеся, що всі конфіденційні значення конфігурації правильно позначено як «чутливі»

Перевірте нещодавні деплоя: розслідуйте аномальні деплоя та видаліть підозрілі версії

Увімкніть захист деплою: переконайтеся, що рівень захисту принаймні встановлено на «стандарт», і виконайте ротацію токенів захисту деплою

Часті запитання

Що таке Context.ai і як він став точкою входу для цієї атаки?

Context.ai — це невеликий сторонній AI-інструмент, який використовує інтеграцію Google Workspace OAuth і який співробітники Vercel використовують у повсякденній роботі. Розслідування показало, що застосунок OAuth цього інструмента раніше було скомпрометовано в ширшій атакі на ланцюг постачання, що могло вплинути на користувачів у кількох організаціях, а облікові дані співробітників Vercel у цьому процесі були отримані зловмисниками.

Чи постраждали змінні середовища, позначені Vercel як «чутливі»?

Наразі немає доказів, що змінні середовища, позначені як «чутливі», були доступні. Такі змінні зберігаються спеціальним способом, який запобігає читанню. Зловмисники скористалися змінними середовища, які не було позначено як «чутливі», і шляхом переліку їм вдалося отримати додаткові права доступу.

Як клієнти Vercel можуть підтвердити, чи їх торкнулася ця подія?

Якщо клієнт не отримав прямого контакту від Vercel, Vercel заявляє, що наразі немає підстав вважати, що облікові дані чи персональні дані відповідних клієнтів були розкриті. Рекомендується всім клієнтам активно переглянути журнали активності, виконати ротацію змінних середовища, не позначених як чутливі, та правильно ввімкнути функцію чутливих змінних середовища. Для технічної підтримки звертайтеся до Vercel через vercel.com/help.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

NeoCognition залучає $40M у посівному фінансуванні для AI-агентів із навчанням безпосередньо на робочому місці

Повідомлення Gate News, 22 квітня — AI-дослідницька лабораторія NeoCognition оголосила про завершення $40 -мільйонного посівного раунду, вийшовши з режиму прихованого запуску. Засновником компанії є доцент Університету штату Огайо Ю Су, а також Сян Денґ і Ю Ґу. Штаб-квартира компанії розташована в Пало-Альто, Каліфорнія. Раунд w

GateNews9хв. тому

Віталік: Рішення постквантової криптографії вже зрілі; Ethereum прагне протистояти і квантовим, і загрозам з боку ШІ

Повідомлення Gate News, 22 квітня — Віталік Бутерін заявив у діалозі з Сяо Феном, що зрілі рішення постквантової криптографії вже існують, і висловив уподобання до алгоритму GeoHash. Він зазначив, що бачення Ethereum виходить за межі лише того, щоб стати постквантальним ланцюгом — мережа також

GateNews21хв. тому

Сем Альтман описує невдалі переговори з Ілоном Маском щодо контролю над OpenAI: позов призначено на 27 квітня

Альтман про Core Memory згадує провальні переговори з епізоду управління OpenAI з Ілоном Маском: етапи компромісу на шляху до прибуткової моделі, вимоги Маска про контрольний пакет і контроль над генеральним директором, Альтман виступає проти абсолютної влади, попереду суд. Анотація: Сем Альтман детально розповідає на Core Memory про невдалі переговори з Ілоном Маском щодо управління OpenAI, окреслюючи кроки до прибуткової моделі, вимоги Маска щодо контрольного пакета та повноважень генерального директора, а також відмову Альтмана від абсолютного контролю; судовий процес, що наближається, з датою розгляду 27 квітня.

GateNews29хв. тому

GPT-5.4 Pro від OpenAI розв’язує нову задачу Ердоша; Брокман натякає на покращення мовної моделі для письма

Брокман наводить, що GPT-5.4 Pro розв’язує нову задачу Ердоша як доказ раптових стрибків у можливостях моделі, а OpenAI натякає на персоналізовані покращення письма, водночас зазначаючи наявні прогалини в «душі» та про майбутню модель. Анотація: Матеріал описує два розкриття OpenAI з подкасту Core Memory: віху GPT-5.4 Pro, яка розв’язала задачу Ердоша, сигналізуючи про стрімке зростання можливостей із широкими наслідками; а також план OpenAI створити нову модель, щоб забезпечити більш персоналізоване, «душевне» письмо, відповідаючи на критичні зауваження щодо суб’єктивності LLM.

GateNews33хв. тому

Сем Альтман Відповідає на Атаки Вдома в Підкасті, Передбачає Ще Подібні Інциденти

Повідомлення Gate News, 22 квітня — Сем Альтман, генеральний директор OpenAI, уперше публічно відреагував на дві атаки на своє житло під час появи в підкасті Core Memory. Альтман заявив, що подібні інциденти, ймовірно, траплятимуться і в майбутньому, хоча не став уточнювати деталі атак

GateNews41хв. тому

Шанхай завершує реєстрацію 1 послуги генеративного ШІ, сукупний показник досягає 158

Шанхай повідомляє про одну нову послугу генеративного ШІ, зареєстровану станом на 21 квітня 2026 року, доводячи загальну кількість у Шанхаї до 158 відповідно до проміжних заходів, що вимагають регуляторної реєстрації. Анотація: У цьому короткому повідомленні зазначається, що адміністрація кіберпростору Шанхаю оголосила: станом на 21 квітня 2026 року одна нова послуга генеративного ШІ завершила реєстрацію, довівши загальну кількість до 158. Крок ухвалено після «Проміжних заходів щодо управління послугами генеративного штучного інтелекту», які зобов’язують постачальників зареєструватися в регуляторних органах.

GateNews42хв. тому
Прокоментувати
0/400
Немає коментарів