Gate 新闻消息,4月23日——Vercel 首席执行官 Guillermo Rauch 宣布,公司已完成一项深入的安全调查,调查范围覆盖近 1 PB(拍字节)的完整 Vercel 网络与 API 日志,且调查范围远超最初的 Context.ai 账户泄露事件。

调查显示,攻击者的活动规模比最初确定的更广,并已将恶意软件分发到更广泛的范围,以窃取来自 Vercel 及其他平台的账户凭证。 一旦攻击者获取到 API 密钥,他们就会系统性枚举非敏感的环境变量。Vercel 已加强与业界合作伙伴(包括 Microsoft、AWS 和 Wiz)的协作,以保护更广泛的互联网生态系统,并已向其他疑似受害者发出通知,建议其立即轮换凭证并实施安全最佳实践。