
Vercelの公式発表によると、内部システムへの不正アクセスは、第三者AIツールのOAuth侵害に関連しており、Vercel上でホストされている仮想通貨およびDeFi(分散型金融)のフロントエンドで、API(Application Programming Interface)キーや認証情報が露出した可能性への懸念が高まっている。
Vercelは19日の公式発表で、第三者AIツールがOAuthを通じて侵害されたことにより、同社の内部システムへの不正アクセスが発生したと確認した。同社は、このインシデントにより、Vercel上でホストされている仮想通貨およびDeFi(分散型金融)のフロントエンドを含め、API(Application Programming Interface)キーや認証情報が露出するリスクが生じたと述べた。これは、Vercelの内部データが200万ドルで売りに出されているとする先行の外部主張に対し、確認された原因と影響の文脈を加えるものである。ただし、これらの主張の全容は同社によって検証されていない。