Context.ai bị xâm nhập gây ra khủng hoảng an ninh trên Vercel, CEO công bố đầy đủ tiến độ điều tra

MarketWhisper

Context.ai攻击事件

Giullermo Rauch, CEO của Vercel, đã công bố tiến độ điều tra trên nền tảng X, xác nhận rằng nền tảng AI bên thứ ba Context.ai mà nhân viên Vercel sử dụng đã bị xâm nhập. Kẻ tấn công đã lấy thông tin xác thực tài khoản nhân viên thông qua tích hợp Google Workspace OAuth của nền tảng, sau đó truy cập thêm vào một phần môi trường nội bộ của Vercel và các biến môi trường chưa được gắn nhãn là “nhạy cảm”.

Chuỗi tấn công: từ việc xâm nhập OAuth của công cụ AI đến thâm nhập dần vào môi trường của Vercel

Theo cuộc điều tra của Vercel, đường tấn công được chia thành ba giai đoạn nâng cấp tuần tự. Đầu tiên, ứng dụng Google Workspace OAuth của Context.ai trước đó đã bị xâm nhập trong một cuộc tấn công chuỗi cung ứng quy mô lớn hơn, có thể ảnh hưởng đến hàng trăm người dùng của nhiều tổ chức. Thứ hai, kẻ tấn công xâm nhập thông qua Context.ai đã kiểm soát tài khoản Google Workspace của nhân viên Vercel và sử dụng thông tin xác thực để truy cập vào hệ thống nội bộ của Vercel. Thứ ba, thông qua phương thức liệt kê (enumeration), kẻ tấn công đã lấy thêm quyền truy cập bằng cách khai thác các biến môi trường chưa được gắn nhãn là “nhạy cảm”.

Rauch trong thông báo cho biết tốc độ hành động của kẻ tấn công “đáng kinh ngạc”, mức độ hiểu biết về hệ thống của Vercel “rất sâu”, và đánh giá rằng rất có thể chúng đã nhờ các công cụ AI để nâng đáng kể hiệu quả tấn công.

Ranh giới an toàn của biến môi trường “nhạy cảm” và “không nhạy cảm”

Sự kiện này đã làm lộ ra các chi tiết then chốt về cơ chế bảo mật biến môi trường của môi trường Vercel: các biến môi trường được gắn nhãn là “nhạy cảm” được lưu trữ theo cách ngăn việc đọc, hiện tại cuộc điều tra chưa phát hiện những giá trị này bị truy cập. Kẻ bị tấn công đã khai thác các biến môi trường chưa được gắn nhãn là “nhạy cảm”; thông qua phương thức liệt kê, kẻ tấn công đã thành công giành được thêm quyền truy cập.

Vercel đã bổ sung trang tổng quan về biến môi trường và giao diện quản lý biến môi trường nhạy cảm được cải tiến, giúp khách hàng nhận diện và bảo vệ rõ ràng hơn các giá trị cấu hình có rủi ro cao.

Ứng phó khẩn cấp của Vercel và danh sách hành động khuyến nghị chính thức

Vercel đã thuê Google Mandiant, các công ty an ninh mạng khác và thông báo cho cơ quan thực thi pháp luật để vào cuộc. Các dự án mã nguồn mở Next.js, Turbopack và Vercel đều đã được xác nhận là an toàn thông qua phân tích chuỗi cung ứng, hiện nền tảng vẫn đang vận hành bình thường.

Hành động an toàn cho khách hàng theo khuyến nghị chính thức

Kiểm tra nhật ký hoạt động: Rà soát nhật ký hoạt động của tài khoản và môi trường, xác định hoạt động đáng ngờ

Luân chuyển biến môi trường: Các biến môi trường chứa thông tin mật (API key, token, thông tin xác thực cơ sở dữ liệu, khóa ký) nhưng chưa được gắn nhãn là nhạy cảm, cần coi như đã bị lộ và ưu tiên luân chuyển

Bật tính năng biến môi trường nhạy cảm: Đảm bảo tất cả các giá trị cấu hình mật đều được gắn nhãn đúng là “nhạy cảm”

Rà soát triển khai gần đây: Điều tra các triển khai bất thường và xóa các phiên bản đáng ngờ

Thiết lập bảo vệ triển khai: Đảm bảo ít nhất được đặt ở mức “Tiêu chuẩn” và luân chuyển token bảo vệ triển khai

Câu hỏi thường gặp

Context.ai là gì, và nó trở thành điểm vào của cuộc tấn công này như thế nào?

Context.ai là một công cụ AI nhỏ của bên thứ ba sử dụng tích hợp Google Workspace OAuth, được nhân viên Vercel dùng cho công việc hằng ngày. Kết quả điều tra cho thấy ứng dụng OAuth của công cụ này trước đó đã bị xâm nhập trong một cuộc tấn công chuỗi cung ứng rộng hơn, có thể ảnh hưởng đến hàng trăm người dùng của nhiều tổ chức, và thông tin xác thực tài khoản của nhân viên Vercel đã bị kẻ tấn công lấy được trong quá trình đó.

Các biến môi trường mà Vercel gắn nhãn là “nhạy cảm” có bị ảnh hưởng không?

Hiện tại cuộc điều tra chưa phát hiện bằng chứng nào cho thấy các biến môi trường được gắn nhãn là “nhạy cảm” bị truy cập. Các biến này được lưu trữ theo một cách đặc biệt để ngăn việc đọc. Kẻ bị tấn công đã sử dụng các biến môi trường chưa được gắn nhãn là “nhạy cảm”; thông qua phương thức liệt kê, kẻ tấn công đã thành công giành được thêm quyền truy cập từ chúng.

Khách hàng của Vercel có thể xác nhận xem mình có bị ảnh hưởng hay không?

Nếu bạn chưa nhận được liên hệ trực tiếp từ Vercel, Vercel cho biết hiện không có lý do để tin rằng thông tin xác thực hoặc dữ liệu cá nhân của các khách hàng liên quan đã bị lộ. Vercel khuyến nghị tất cả khách hàng chủ động rà soát nhật ký hoạt động, luân chuyển các biến môi trường chưa được gắn nhãn là nhạy cảm và bật đúng tính năng biến môi trường nhạy cảm. Nếu cần hỗ trợ kỹ thuật, bạn có thể liên hệ Vercel qua vercel.com/help.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Google Research Phát hành ReasoningBank: Các tác nhân AI Học các chiến lược suy luận từ Thành công và Thất bại

Tin cổng Gate News, ngày 22 tháng 4 — Google Research đã phát hành ReasoningBank, một khung bộ nhớ tác nhân cho phép các tác nhân điều khiển bởi mô hình ngôn ngữ lớn liên tục học hỏi sau khi triển khai. Khung này trích xuất các chiến lược suy luận phổ quát từ cả kinh nghiệm nhiệm vụ thành công và thất bại, lưu

GateNews19phút trước

SK Telecom và Nvidia Hợp tác về Mô hình AI A.X K2 theo Sáng kiến của Chính phủ Hàn Quốc

SK Telecom và Nvidia thúc đẩy A.X K2 theo sáng kiến "Mô hình nền tảng AI độc quyền" của Hàn Quốc, mở rộng từ A.X K1 thành một nền tảng AI nguồn mở full-stack thông qua liên minh Krafton-Rebellions để phục vụ cho mục đích học thuật và thương mại. Tóm tắt: Bài viết đưa tin về việc SK Telecom hợp tác với Nvidia để phát triển A.X K2 như một thế hệ kế tiếp của A.X K1 trong khuôn khổ chương trình được chính phủ Hàn Quốc hậu thuẫn. Nỗ lực này nhằm tạo ra một nền tảng AI nguồn mở full-stack thông qua một liên minh do Krafton-Rebellions dẫn dắt, với nghiên cứu tập trung vào các mô hình đa phương thức và thị giác-ngôn ngữ, đồng thời cung cấp quyền truy cập mở đối với các mô hình A.X cho học thuật và ngành công nghiệp.

GateNews23phút trước

Giáo sư Dai Jifeng của Đại học Thanh Hoa ra mắt Naive.ai, huy động ~$300M với định giá $800M

Tin tức Gate, ngày 22 tháng 4 — Dai Jifeng, giảng viên liên kết tại Khoa Kỹ thuật Điện của Đại học Thanh Hoa, đã sáng lập Naive.ai, một công ty tập trung vào huấn luyện sau mô hình mã nguồn mở và các tác nhân AI. Startup này đã huy động khoảng $300 triệu USD với định giá ước tính là $80

GateNews43phút trước

AWS mở rộng các quy trình AI nhiều tác nhân, hỗ trợ Claude Opus 4.7 trên Bedrock

Tin tức từ Gate, ngày 22 tháng 4 — Amazon Web Services đã công bố việc mở rộng các sáng kiến AI mang tính tác nhân thông qua các quy trình làm việc nhiều tác nhân, hỗ trợ Anthropic's Claude Opus 4.7 trên Amazon Bedrock để giúp khách hàng đi xa hơn các thử nghiệm AI sinh thành. Công ty đang mở rộng quan hệ đối tác khi khách hàng chuyển từ các công cụ AI đơn lẻ sang các hệ thống kết nối nhiều tác nhân chuyên biệt.

GateNews53phút trước

Zhipu AI ngừng gói đăng ký GLM Coding Plan không giới hạn hạn mức hàng tuần vào ngày 30 tháng 4

Tin tức từ Gate, ngày 22 tháng 4 — Zhipu AI thông báo rằng họ sẽ ngừng gia hạn tự động gói đăng ký GLM Coding Plan không giới hạn hạn mức hàng tuần kể từ 10:00 sáng theo giờ Bắc Kinh vào ngày 30 tháng 4 năm 2026. Việc ngừng áp dụng ảnh hưởng đến người dùng hiện đang đăng ký gói cũ với tính năng gia hạn tự động

GateNews1giờ trước

Việc loại bỏ Claude Code của Anthropic gây phản ứng dữ dội từ nhà phát triển; OpenAI nhận được sự ủng hộ từ cộng đồng

Anthropic 将 Claude Code 从 Pro 计划中下架,引发批评,因开发者迁移到 OpenAI;Codex 仍保持免费/基础,GPT-5.4 和 Image 2.0 提升性能,推动大量用户迁移。 Trừu tượng: Bài viết xem xét việc Anthropic loại bỏ Claude Code khỏi gói $20 Pro, điều này khiến các nhà phát triển phản ứng dữ dội, khi họ gọi đó là mức tăng giá ẩn và là rủi ro về độ tin cậy. Bài viết đối chiếu động thái này với chính sách của OpenAI là giữ Codex ở các hạng miễn phí và cơ bản, đồng thời nhấn mạnh hiệu năng mạnh mẽ của các mô hình như GPT-5.4 và ChatGPT Images 2.0, và ghi nhận việc người dùng chuyển nhanh sang OpenAI, trong đó Codex được cho là đã vượt 4 triệu người dùng hoạt động hằng tuần.

GateNews1giờ trước
Bình luận
0/400
Không có bình luận