Context.ai зазнав вторгнення, що спричинило загрозу безпеці Vercel; CEO опублікував повний звіт про хід розслідування
Генеральний директор Vercel Гільєрмо Раух повідомив, що третю AI-платформу Context.ai, яку використовує Vercel, було зламано; зловмисники скористалися OAuth для Google Workspace, щоб отримати облікові дані облікових записів працівників, а потім отримали доступ до внутрішніх змінних середовища. Розслідування показало, що атака відбувалася у три етапи; Vercel вжила термінових заходів і надала рекомендації з безпеки, зокрема щодо перевірки журналів активності та ротації змінних середовища.
MarketWhisper·04-20 03:43













