App host Vercel確認安全事件,表示客戶資料透過Context AI入侵遭竊

App host Vercel確認安全事件,表示客戶資料透過Context AI入侵遭竊

事件經過

Vercel確認其系統遭入侵,並指出客戶資料是透過先前發生於Context AI的攻擊而被竊取。

攻擊途徑

黑客透過入侵Context AI,獲取了Vercel一名員工的帳戶,進而竊取了客戶資料。

後續影響

  • 攻擊者聲稱將盜取的資料以200萬美元售出。
  • Vercel表示其服務目前仍不受影響,並正在調查事件。
  • 此事件被視為供應鏈攻擊,因Vercel員工使用Context AI工具時,導致OAuth權限被濫用。

相關來源

TechCrunchThe Hacker NewsOX SecurityDark ReadingTom’s HardwareCybersecurity Dive

來源:https://techcrunch.com/2026/04/20/app-host-vercel-confirms-security-incident-says-customer-data-was-stolen-via-breach-at-context-ai/

返回頂端