2026-04-23 03:46:07
Vercel 執行長證實:惡意程式散布至超出 Context.ai 遭侵害範圍的目標,鎖定帳戶憑證
Vercel 報告一項廣泛的安全調查,顯示攻擊者的活動範圍超出 Context.ai,並散布惡意程式以竊取憑證,暴露環境變數,同時促使與 Microsoft、AWS 和 Wiz 之間的協作進一步強化。
摘要:Vercel 對 Context.ai 遭侵害後的近 1 拍位元(petabyte)網路與 API 記錄進行了深入調查。調查結果顯示,攻擊者的活動範圍延伸至 Context.ai 之外:惡意程式被分發至更廣泛的目標,以竊取憑證;一旦取得存取權,便會快速且全面地列舉非敏感的環境變數。為因應此情況,Vercel 正擴大與業界夥伴(包括 Microsoft、AWS 與 Wiz)的合作,通知更多疑似受害者,並建議立即輪替憑證與採取強化的安全實務,以降低進一步暴露風險並強化整體網際網路生態系統。