Context.ai sufre una intrusión que desencadena una crisis de seguridad en Vercel; el CEO publica el progreso completo de la investigación
El director ejecutivo de Vercel, Guillermo Rauch, informó que la plataforma de IA de terceros Context.ai, utilizada por Vercel, fue comprometida. Los atacantes emplearon OAuth de Google Workspace para obtener las credenciales de las cuentas de los empleados y, posteriormente, acceder a variables de entorno internas. Las investigaciones indican que el ataque se llevó a cabo en tres fases; Vercel ya ha adoptado medidas urgentes y ha proporcionado recomendaciones de seguridad, incluido el examen de los registros de actividad y la rotación de las variables de entorno.
MarketWhisper·04-20 03:43
