Vercel CEO于4月23日公布了安全事件的深入调查结果。团队分析了近1 PB的网络和API日志,调查范围远超最初的Context.ai账户入侵事件。
调查核心发现
- 攻击者的活动范围已超出Context.ai。
- 攻击者通过分发恶意软件,旨在窃取Vercel等平台的账户密钥。
- 一旦获取密钥,攻击者会快速、全面地枚举非敏感环境变量。
已采取的措施
- 与Microsoft、AWS、Wiz等行业伙伴深化合作,共同保护互联网生态。
- 已通知其他疑似受害者,建议立即轮换凭证并加强安全实践。
Vercel CEO于4月23日公布了安全事件的深入调查结果。团队分析了近1 PB的网络和API日志,调查范围远超最初的Context.ai账户入侵事件。
调查核心发现
已采取的措施