Platforma Vercel została zhakowana przez skompromitowane narzędzie AI. Cyberprzestępcy z grupy ShinyHunters próbują sprzedać wykradzione dane pracowników.

Źródło zdjęcia: The Verge
Platforma deweloperska Vercel, która umożliwia hostowanie i wdrażanie aplikacji webowych, została zhakowana przez cyberprzestępców. Jak informuje The Verge, atakujący próbują teraz sprzedać skradzione dane użytkowników.

NSA korzysta z Mythos Preview – najmocniejszego modelu Anthropic, podczas gdy Pentagon klasyfikuje firmę jako zagrożenie i próbuje ją zablokować.

Badanie kanadyjskiego rejestru AI ujawnia, że 86% z 409 systemów służy wewnętrznej efektywności, a transparency może maskować rzeczywiste problemy.
Osoba podająca się za członka grupy hakerskiej ShinyHunters, która stała za niedawnym atakiem na Rockstar Games, opublikowała w sieci część wykradzionych informacji, w tym nazwiska pracowników, adresy e-mail oraz znaczniki czasu aktywności.
Vercel oficjalnie potwierdził incydent bezpieczeństwa w komunikacie opublikowanym na platformie X. Firma przyznała, że atak wpłynął na ograniczoną grupę swoich klientów, ale nie ujawniła szczegółów dotyczących liczby poszkodowanych użytkowników ani pełnego zakresu wykradzionych danych.
Według komunikatu firmy, źródłem ataku było skompromitowane zewnętrzne narzędzie AI, choć Vercel nie podał nazwy konkretnego dostawcy usługi. Firma zaleca administratorom przegląd logów aktywności w poszukiwaniu podejrzanych działań oraz "przegląd i rotację zmiennych środowiskowych" jako dodatkową środek ostrożności na wypadek narażenia kluczy API, tokenów lub innych wrażliwych danych.
W swoim komunikacie Vercel ujawnił, że incydent był częścią znacznie szerszego problemu bezpieczeństwa. Jak wyjaśnia firma:
"Nasze śledztwo wykazało, że incydent pochodził z zewnętrznego narzędzia AI, którego aplikacja Google Workspace OAuth była przedmiotem szerszego naruszenia, potencjalnie wpływając na setki jego użytkowników w wielu organizacjach."
Firma opublikowała również wskaźniki kompromitacji (IOC), aby wspomóc szerszą społeczność w śledztwie i weryfikacji potencjalnej złośliwej aktywności w ich środowiskach. Vercel zaleca administratorom Google Workspace i właścicielom kont Google natychmiastowe sprawdzenie korzystania z tej aplikacji.
Ten incydent pokazuje rosnące zagrożenia cyberbezpieczeństwa związane z integracją zewnętrznych narzędzi AI w infrastrukturze korporacyjnej. Dla firm korzystających z platform deweloperskich kluczowe jest regularne audytowanie połączonych aplikacji i monitorowanie podejrzanej aktywności.