
Гендиректор Vercel Гільєрмо Раух оприлюднив на платформі X хід розслідування, підтвердивши, що сторонню AI-платформу Context.ai, яку використовують співробітники Vercel, зламали. Зловмисник отримав облікові дані співробітників через інтеграцію Google Workspace OAuth платформи, а потім отримав доступ до частини внутрішнього середовища Vercel та до змінних середовища, які не було позначено як «чутливі».
Згідно з розслідуванням Vercel, шлях атаки складався з трьох послідовних етапів підвищення рівня. Спочатку застосунок Context.ai для Google Workspace OAuth зазнав компрометації в попередній більш масштабній атакі на ланцюг постачання, що могло вплинути на сотні користувачів у кількох організаціях. Далі зловмисники, проникнувши через Context.ai, отримали контроль над обліковими записами Google Workspace співробітників Vercel і, використавши їхні облікові дані, увійшли в внутрішні системи Vercel. По-третє, зловмисники шляхом переліку (enumeration) використали змінні середовища, не позначені як «чутливі», щоб отримати додаткові права доступу.
У своєму оголошенні Rauch зазначив, що швидкість дій зловмисників «вражає», а розуміння ними систем Vercel «дуже глибоке», і що з високою ймовірністю вони скористалися AI-інструментами для суттєвого підвищення ефективності атаки.
Ця подія розкриває ключові деталі механізмів безпеки змінних середовища в середовищі Vercel: змінні середовища, позначені як «чутливі», зберігаються так, щоб запобігти їх читанню; наразі розслідування не виявило, що ці значення були доступні. Зловмисники скористалися змінними середовища, які не було позначено як «чутливі», і шляхом переліку їм вдалося отримати додаткові права доступу.
Vercel додав сторінку огляду змінних середовища та вдосконалений інтерфейс для керування чутливими змінними середовища, щоб допомогти клієнтам чіткіше ідентифікувати та захищати значення високоризикових конфігурацій.
Vercel найняв Google Mandiant, інших компаній у сфері кібербезпеки та повідомив правоохоронні органи для втручання. Next.js, Turbopack і відкриті проєкти Vercel були підтверджені як безпечні після аналізу ланцюга постачання; робота сервісів платформи наразі є нормальною.
Перевірте журнали активності: перегляньте журнали активності для облікових записів і середовища, щоб виявити підозрілу активність
Змінюйте (ротируйте) змінні середовища: усі змінні середовища, що містять конфіденційну інформацію (API-ключі, токени, облікові дані бази даних, ключі підпису), але не позначені як чутливі, слід вважати такими, що могли бути розкриті, і пріоритетно виконати їхню ротацію
Увімкніть функцію чутливих змінних середовища: переконайтеся, що всі конфіденційні значення конфігурації правильно позначено як «чутливі»
Перевірте нещодавні деплоя: розслідуйте аномальні деплоя та видаліть підозрілі версії
Увімкніть захист деплою: переконайтеся, що рівень захисту принаймні встановлено на «стандарт», і виконайте ротацію токенів захисту деплою
Context.ai — це невеликий сторонній AI-інструмент, який використовує інтеграцію Google Workspace OAuth і який співробітники Vercel використовують у повсякденній роботі. Розслідування показало, що застосунок OAuth цього інструмента раніше було скомпрометовано в ширшій атакі на ланцюг постачання, що могло вплинути на користувачів у кількох організаціях, а облікові дані співробітників Vercel у цьому процесі були отримані зловмисниками.
Наразі немає доказів, що змінні середовища, позначені як «чутливі», були доступні. Такі змінні зберігаються спеціальним способом, який запобігає читанню. Зловмисники скористалися змінними середовища, які не було позначено як «чутливі», і шляхом переліку їм вдалося отримати додаткові права доступу.
Якщо клієнт не отримав прямого контакту від Vercel, Vercel заявляє, що наразі немає підстав вважати, що облікові дані чи персональні дані відповідних клієнтів були розкриті. Рекомендується всім клієнтам активно переглянути журнали активності, виконати ротацію змінних середовища, не позначених як чутливі, та правильно ввімкнути функцію чутливих змінних середовища. Для технічної підтримки звертайтеся до Vercel через vercel.com/help.
Пов'язані статті
Marvell співпрацює з Google для розробки MPU-штучно-інтелектуального чипа, акції різко зросли на 6.3%
Акції Nvidia торкаються $199.86, оскільки Google та стартапи кидають виклик її домінуванню на ринку AI-чипів
Останній звіт A16z: чому блокчейн є тією бракуючою інфраструктурою, якої не вистачає AI-агентам?
Moonshot AI випустила Kimi K2.6 із покращеними можливостями для кодування та Agent
Optiver отримала частку в Eden Block — венчурній компанії, що фокусується на крипто та ШІ
Cerebras подає повторну заявку на IPO в Nasdaq після проходження національної перевірки з питань безпеки через зв’язки з ОАЕ