Vercel 執行長證實:惡意程式散布至超出 Context.ai 遭侵害範圍的目標,鎖定帳戶憑證

Gate News 訊息,4 月 23 日——Vercel 執行長 Guillermo Rauch 宣布,公司已完成一項深入的安全調查,針對幾乎 1 拍位元(petabyte)的完整網路與 API 記錄進行分析,將範圍大幅擴展至超出最初的 Context.ai 帳戶遭入侵。

調查指出,攻擊者的活動遠超出 Context.ai,並已在更廣泛的目標上散布惡意程式,目的在於竊取 Vercel 及其他平台的帳戶憑證。一旦攻擊者取得憑證,他們會迅速且全面地列舉非敏感的環境變數。

Vercel 正進一步深化與業界夥伴(包括 Microsoft、AWS 與 Wiz)的合作,以保護更廣泛的網際網路生態系統。公司也已通知其他疑似受害者,並建議立即輪替憑證以及採用強化的安全最佳實務。

免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆