Vercel đang điều tra toàn diện một sự cố an ninh sau khi tài khoản Google Workspace của một nhân viên bị xâm nhập, cho phép kẻ tấn công đi sâu vào môi trường nội bộ của công ty.
CEO Guillermo Rauch cho biết số khách hàng bị ảnh hưởng hiện “khá hạn chế” và các khách hàng liên quan đã được liên hệ trước. Vercel nói toàn bộ biến môi trường của khách hàng đều được mã hóa, nhưng kẻ tấn công đã khai thác các biến được gắn nhãn “không nhạy cảm” bằng cách liệt kê chúng.
Theo Vercel, vụ việc bắt nguồn từ việc nhân viên sử dụng client của nền tảng AI Context.ai, nền tảng này đã bị xâm phạm. Công ty cho rằng kỹ thuật tấn công rất tinh vi và có thể đã tận dụng AI để tăng tốc độ, hiệu quả của quá trình xâm nhập.
Vercel khuyến nghị khách hàng theo dõi các thông báo bảo mật, xoay vòng khóa truy cập, giám sát quyền truy cập và sử dụng đúng tính năng biến môi trường nhạy cảm.





