
Vercel 首席执行官 Guillermo Rauch 在 X 平台公开披露调查进展,确认 Vercel 员工所使用的第三方 AI 平台 Context.ai 遭到入侵。攻击者通过平台的 Google Workspace OAuth 整合获取员工账户凭证,进一步访问 Vercel 部分内部环境以及未标记为“敏感”的环境变量。
攻击链:从 AI 工具 OAuth 入侵到 Vercel 环境逐步渗透
根据 Vercel 的调查,攻击路径分为三个逐步升级的阶段。首先,Context.ai 的 Google Workspace OAuth 应用此前在一场更大规模的供应链攻击中遭到入侵,可能影响多个组织的数百名用户。其次,攻击者通过 Context.ai 入侵,控制了 Vercel 员工的 Google Workspace 帐户,并利用其凭证进入 Vercel 的内部系统。其三,攻击者通过枚举手段,利用未被标记为“敏感”的环境变量取得了进一步的访问权限。
Rauch 在公告中指出,攻击者的行动速度“惊人”,对 Vercel 系统的了解“十分深入”,评估其极可能借助 AI 工具大幅提升了攻击效率。
“敏感”与“非敏感”环境变量的安全边界
此次事件揭示了 Vercel 环境变量安全机制的关键细节:标记为“敏感”的环境变量以防止读取的方式存储,调查目前未发现这些值遭到访问。被攻击者利用的是未被标记为“敏感”的环境变量,攻击者通过枚举手段成功从中取得了额外访问权限。
Vercel 已新增环境变量概览页面及改进后的敏感环境变量管理界面,协助客户更清晰地识别和保护高风险配置值。
Vercel 的紧急应对与官方建议行动清单
Vercel 已聘请 Google Mandiant、其他网络安全公司并通知执法部门介入。Next.js、Turbopack 及 Vercel 开源项目均经供应链分析确认安全,平台服务目前正常运行。
官方建议的客户安全行动
查看活动日志:审查账户和环境的活动日志,识别可疑活动
轮换环境变量:凡含机密信息(API 金钥、令牌、数据库凭证、签署金钥)但未标记为敏感的环境变量,应视为可能已泄露并优先轮替
启用敏感环境变量功能:确保所有机密配置值均正确标记为“敏感”
审查近期部署:调查异常部署并删除可疑版本
设置部署保护:确保至少设置为“标准”级别,并轮换部署保护令牌
常见问题
Context.ai 是什么,它如何成为此次攻击的入口?
Context.ai 是一款使用 Google Workspace OAuth 整合的小型第三方 AI 工具,被 Vercel 员工用于日常工作。调查显示,该工具的 OAuth 应用此前在更广泛的供应链攻击中遭到入侵,可能影响多个组织的数百名用户,Vercel 员工的账户凭证在此过程中被攻击者获取。
Vercel 标记为“敏感”的环境变量是否受影响?
目前调查未发现标记为“敏感”的环境变量遭到访问的证据。这类变量以防止读取的特殊方式存储。被攻击者利用的是未标记为“敏感”的环境变量,攻击者通过枚举手段成功从中取得了额外访问权限。
Vercel 客户如何确认自己是否受到影响?
若未收到 Vercel 的直接联系,Vercel 表示目前没有理由认为相关客户的凭证或个人资料已泄露。建议所有客户主动审查活动日志、轮换未标记为敏感的环境变量,并正确启用敏感环境变量功能。如需技术支持,可通过 vercel.com/help 联系 Vercel。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
NeoCognition 融资 $40M 用于在岗学习 AI 代理的种子轮
Gate 新闻消息,4月22日——人工智能研究实验室 NeoCognition 宣布完成了一笔 $40 百万美元的种子轮融资,脱离隐身模式。该公司由俄亥俄州立大学副教授 Yu Su 以及 Xiang Deng 和 Yu Gu 创立,总部位于美国加利福尼亚州帕洛阿尔托。该轮融资……
GateNews9 分钟前
Vitalik:后量子密码学解决方案已成熟;以太坊旨在抵御量子与 AI 威胁
Gate 新闻消息,4月22日——Vitalik Buterin 在与 肖峰 的对话中表示,成熟的后量子密码学解决方案已经存在,并表达了对 GeoHash 算法的偏好。他指出,以太坊的愿景不仅仅是成为一条后量子链——该网络还
GateNews21 分钟前
Sam Altman详述与埃隆·马斯克围绕OpenAI控制的失败谈判,诉讼定于4月27日
Altman在《核心记忆》节目中回忆:他与埃隆·马斯克就OpenAI治理问题的失败谈判——从为营利模式的妥协阶段、到马斯克要求获得多数股权并掌控CEO、再到Altman反对绝对权力;审判在即。
摘要:Sam Altman在《核心记忆》上详细讲述了他与埃隆·马斯克围绕OpenAI治理的失败谈判,概述了走向营利模式的举措、马斯克索要多数股权与CEO权力,以及Altman拒绝绝对控制;迫在眉睫的诉讼已设定在4月27日开庭。
GateNews29 分钟前
OpenAI 的 GPT-5.4 Pro 解决新的埃尔德什问题;Brockman 预告写作模型改进
Brockman 引用 GPT-5.4 Pro 解决了一个新的埃尔德什问题,作为模型突然跃升的证据;同时,OpenAI 暗示个性化写作方面的进展,并指出现有的“灵魂”不足以及即将推出的一款模型。
摘要:本文报道了 Core Memory 播客中 OpenAI 的两项披露:一是 GPT-5.4 Pro 的里程碑级突破,解决了一个埃尔德什问题,表明能力的快速提升且具有广泛影响;二是 OpenAI 计划推出一款新模型,以提供更个性化、更有“灵魂”的写作,并回应对 LLM 主观性的批评。
GateNews33 分钟前
Sam Altman 在播客中回应住所遭袭,并预测还会有类似事件
Gate News 消息,4 月 22 日——OpenAI 首席执行官 Sam Altman 在一次“Core Memory”播客露面期间,首次公开回应了针对其住所的两起袭击。Altman 表示,类似事件在未来很可能还会发生,尽管他没有详细说明袭击的具体情况
GateNews41 分钟前
上海完成1项生成式人工智能服务备案,累计总数达158
上海截至2026年4月21日报告新增1项已完成备案的生成式人工智能服务,使上海在临时措施下已登记的总数达到158项。
摘要:本简报指出,上海市网信办宣布,截至2026年4月21日,1项新的生成式人工智能服务已完成备案,使总数达到158项。此举是在《生成式人工智能服务管理临时措施》之后进行的,该措施要求提供方向监管机构进行备案。
GateNews42 分钟前