🚨 Vercel 2026 年 4 月安全事件
🆕 核心事件:
• 入侵来源:事件起点是第三方 AI 工具 Context.ai 遭攻破,攻击者随后接管了一名 Vercel 员工的 Google Workspace 账户,攻击者借此进入部分 Vercel 内部环境,并接触到未标记为 sensitive 的环境变量
• 影响范围:Vercel 已联系已知受影响的一小部分客户,并建议立即轮换凭据。没有被联系的则不在影响范围,但仍然建议遵循最佳实践进行排查。
🛡️ 紧急排查:
• 检查 Vercel activity log,确认是否存在异常登录、环境配置变更或可疑操作
• 立即轮换所有未标记为 sensitive 的环境变量,尤其是 API Key、Token、数据库凭据、签名密钥
• 审核近期 deployments,排查异常构建与未知发布记录
• 检查 Deployment Protection 是否至少为 Standard,并轮换相关 protection bypass token
• Google Workspace 管理员应核查是否存在可疑 OAuth 应用授权,重点关注官方披露的 IOC
🔑关键词:
#vercel #安全事件 ContextAI GoogleWorkspace 凭据轮换
🔗 查看详情
🆕 核心事件:
• 入侵来源:事件起点是第三方 AI 工具 Context.ai 遭攻破,攻击者随后接管了一名 Vercel 员工的 Google Workspace 账户,攻击者借此进入部分 Vercel 内部环境,并接触到未标记为 sensitive 的环境变量
• 影响范围:Vercel 已联系已知受影响的一小部分客户,并建议立即轮换凭据。没有被联系的则不在影响范围,但仍然建议遵循最佳实践进行排查。
🛡️ 紧急排查:
• 检查 Vercel activity log,确认是否存在异常登录、环境配置变更或可疑操作
• 立即轮换所有未标记为 sensitive 的环境变量,尤其是 API Key、Token、数据库凭据、签名密钥
• 审核近期 deployments,排查异常构建与未知发布记录
• 检查 Deployment Protection 是否至少为 Standard,并轮换相关 protection bypass token
• Google Workspace 管理员应核查是否存在可疑 OAuth 应用授权,重点关注官方披露的 IOC
🔑关键词:
#vercel #安全事件 ContextAI GoogleWorkspace 凭据轮换
🔗 查看详情