Vercel调查安全漏洞:攻击者利用被盗密钥快速访问API

Vercel表示,对近1PB网络和应用程序接口(API)日志的审查发现,攻击者活动不仅限于Context.ai,这促使公司向受害者发出通知,并紧急建议轮换凭证。

摘要

Vercel完成了一项安全调查,涵盖近1PB网络和应用程序接口(API)日志,并发现攻击者活动超出Context.ai遭入侵事件的范围。该公司表示,一场恶意软件活动瞄准了包括Vercel在内多个平台上的账户密钥,威胁行为者利用被盗凭证快速访问应用程序接口(API)并探查账户。Vercel已通知疑似受害者,并敦促其立即轮换凭证;目前披露的活动重点在于凭证的自动化使用,而非已确认敏感环境变量遭泄露。

术语与概念
  • 应用程序接口 (API): 一种软件接口,使系统能够以程序化方式交换数据或触发操作,常用于自动化账户访问和服务请求。
  • 环境变量: 由应用程序或云服务存储的配置数值,通常用于管理设置和凭证,而无需将其硬编码到软件中。
  • 恶意软件: 用于入侵设备或窃取数据的恶意软件,包括账户密钥及其他访问凭证。