Furnizorul de hosting Vercel, compromis printr-o breșă la Context AI: datele unor clienți și chei de acces au ajuns pe forumuri clandestine
235
Compania Vercel, unul dintre cei mai mari furnizori de servicii de găzduire pentru aplicații cloud, a anunțat în acest weekend că hackerii i-au compromis sistemele interne și au accesat date ale clienților. Atacatorii susțin că au furat credențiale sensibile din infrastructura Vercel și că vând aceste date pe internet.
Într-o declarație făcută duminică, Vercel a precizat că incidentul de securitate își are originea la un alt producător de software, Context AI. Un angajat al Vercel a descărcat o aplicație creată de Context AI și a conectat-o la contul său corporativ găzduit de Google. Prin această conexiune, cunoscută drept OAuth, hackerii au reușit să preia controlul asupra contului Google al angajatului Vercel și, ulterior, să pătrundă în anumite sisteme interne ale companiei, inclusiv la unele credențiale care nu erau criptate.
Vercel a subliniat că proiectele sale Next.js și Turbopack nu au fost afectate de această breșă. Aceste două proiecte open-source sunt utilizate pe scară largă de dezvoltatorii de aplicații și de pagini web, fiind esențiale pentru multe fluxuri moderne de dezvoltare.
Conducerea Vercel a anunțat că a contactat direct clienții ale căror date de aplicații și chei de acces au fost compromise, pentru a le oferi detalii și recomandări privind măsurile imediate necesare.
Într-o postare pe platforma X, directorul executiv al Vercel, Guillermo Rauch, le-a recomandat clienților să rotească orice chei și credențiale din implementările aplicațiilor lor care sunt marcate drept „non-sensitive”. Recomandarea vizează reducerea riscului ca aceste date, chiar dacă sunt considerate mai puțin critice, să fie exploatate în atacuri ulterioare.
Nu este clar deocamdată cine se află în spatele breșei de la Vercel sau de la Context AI și nici dacă vorbim despre același actor malițios. Persoana sau grupul care vinde datele a pretins, într-un anunț publicat pe un forum cibernetic clandestin, că reprezintă gruparea de hacking ShinyHunters. În anunț se susține că ar fi de vânzare acces la chei API ale clienților, cod sursă, precum și date de baze de date furate din sistemele Vercel.
Gruparea ShinyHunters, cunoscută pentru atacuri îndreptate împotriva companiilor ce utilizează masiv infrastructuri cloud și baze de date, a declarat însă pentru un site specializat în securitate cibernetică faptul că nu este implicată în acest incident. Această poziție ridică semne de întrebare atât cu privire la identitatea reală a atacatorilor, cât și la credibilitatea anunțului de pe forumul infracțional.
Detaliile privind atacul sunt încă în curs de clarificare. Totuși, incidentul se înscrie într-un șir tot mai lung de atacuri de tip „supply chain” din ultimele luni. Acestea vizează dezvoltatori de software și instrumente folosite pe scară largă pe internet. Prin compromiterea unor componente utilizate de numeroase companii și integrate în infrastructura web, hackerii pot fura rapid credențiale de la o gamă foarte variată de ținte, obținând acces extins la volume mari de date stocate la diferiți furnizori cloud.
Vercel nu a oferit foarte multe alte detalii despre atac, precizând doar că investighează în mod activ incidentul și că a solicitat explicații suplimentare de la Context AI. Compania a avertizat că breșa ar putea afecta „sute de utilizatori din numeroase organizații”, și nu doar infrastructura proprie, existând riscul unor compromisuri în lanț la nivelul industriei tehnologice.
Context AI, companie care dezvoltă soluții de evaluare și analitică pentru modele de inteligență artificială, a confirmat pe site-ul său că a înregistrat, în luna martie, o breșă ce a implicat aplicația sa pentru consumatori Context AI Office Suite. Această aplicație permite automatizarea acțiunilor și a fluxurilor de lucru între mai multe aplicații terțe, prin intermediul unui serviciu terț al cărui nume nu a fost făcut public.
Potrivit Context AI, inițial a fost notificat un singur client în legătură cu incidentul. În lumina informațiilor dezvăluite de Vercel, compania apreciază acum că amploarea breșei este probabil mai mare decât se credea. Context AI a admis că hackerii „probabil au compromis token-urile OAuth pentru unii dintre utilizatorii noștri de tip consumer”.
Context AI nu a răspuns solicitărilor de comentarii și clarificări suplimentare privind incidentul. Nu este clar de ce compania nu a dezvăluit public breșa la momentul producerii ei sau dacă a primit vreo solicitare din partea atacatorilor, de exemplu o cerere de răscumpărare. Rămâne de văzut dacă vor fi făcute publice ulterior condițiile și contextul exacte ale atacului.
Nici Vercel nu a răspuns la întrebări detaliate despre incident, cum ar fi numărul exact de clienți afectați sau natura completă a datelor compromise, ceea ce lasă încă multe semne de întrebare privind consecințele pe termen lung.
Textul inițial al relatării a fost corectat pentru a elimina o referință la o altă companie cu nume similar, Context AI, ale cărei echipe au fost preluate anterior de OpenAI, dar care nu are legătură cu acest incident.
20.04.2026
19:11
226
Deezer, invadată de muzica generată de AI: aproape jumătate din melodiile noi încărcate pe platformă sunt create artificial
20.04.2026
17:05
424
Alertă meteo cod galben, 20.04.2026, intervalul 15-21 – instabilitate atmosferică
20.04.2026
08:02
578
Horoscopul zilei 20.04.2026
19.04.2026
23:08
720
Blue Origin reutilizează cu succes racheta New Glenn, dar plasează pe orbită greșită satelitul AST SpaceMobile
19.04.2026
19:11
830
Vreme schimbătoare, dar cu final de săptămână cald în Republica Moldova (20–26 aprilie 2026)
19.04.2026
18:01
1303
Țară mică, ambiție uriașă // R. Moldova campioană MONDIALĂ a creșterii economice până în 2030, în viziunea FMI. De ce vom avea cea mai rapidă ascensiune a PIB-ului per capita de pe glob
19.04.2026
16:59
826
Primele fisuri în boomul finanțărilor pentru energia de fuziune: listări grăbite la bursă și dispute privind afacerile paralele
19.04.2026
15:45
750
Blue Origin bifează prima reutilizare a rachetei grele New Glenn, în ofensiva directă contra SpaceX
19.04.2026
08:42
827
Horoscopul zilei 19.04.2026
18.04.2026
21:07
1092
40 de elevi distinși la Olimpiada Republicană de Limba română pentru minorități naționale, găzduită de Universitatea „Ion Creangă”
18.04.2026
20:20
1184
Moldova se încălzește duminică, 19.04.2026, sub nori fără ploi
20.04.2026
20:09
52
Blue Origin, blocată la sol cu New Glenn după ordinul FAA de investigare a defecțiunii treptei superioare
20.04.2026
19:11
232
Deezer, invadată de muzica generată de AI: aproape jumătate din melodiile noi încărcate pe platformă sunt create artificial
20.04.2026
19:01
240
Furnizorul de hosting Vercel, compromis printr-o breșă la Context AI: datele unor clienți și chei de acces au ajuns pe forumuri clandestine
20.04.2026
17:05
428
Alertă meteo cod galben, 20.04.2026, intervalul 15-21 – instabilitate atmosferică
20.04.2026
08:02
581
Horoscopul zilei 20.04.2026
19.04.2026
23:08
721
Blue Origin reutilizează cu succes racheta New Glenn, dar plasează pe orbită greșită satelitul AST SpaceMobile
19.04.2026
19:11
831
Vreme schimbătoare, dar cu final de săptămână cald în Republica Moldova (20–26 aprilie 2026)
19.04.2026
18:01
1307
Țară mică, ambiție uriașă // R. Moldova campioană MONDIALĂ a creșterii economice până în 2030, în viziunea FMI. De ce vom avea cea mai rapidă ascensiune a PIB-ului per capita de pe glob
19.04.2026
16:59
828
Primele fisuri în boomul finanțărilor pentru energia de fuziune: listări grăbite la bursă și dispute privind afacerile paralele
19.04.2026
15:45
751
Blue Origin bifează prima reutilizare a rachetei grele New Glenn, în ofensiva directă contra SpaceX
19.04.2026
08:42
828
Horoscopul zilei 19.04.2026
18.04.2026
21:07
1093
40 de elevi distinși la Olimpiada Republicană de Limba română pentru minorități naționale, găzduită de Universitatea „Ion Creangă”
18.04.2026
20:20
1185
Moldova se încălzește duminică, 19.04.2026, sub nori fără ploi
18.04.2026
12:02
1657
Maia Sandu caută investiții, piețe noi și sprijin de securitate pentru Moldova la Forumul Diplomatic de la Antalya
18.04.2026
09:22
1252
De la ofertă de 1,2 miliarde la rivalitate globală: cum a ajuns Airwallex să conteste dominația Stripe în plățile internaționale
18.04.2026
08:23
1127
Horoscopul zilei 18.04.2026
18.04.2026
02:42
1440
Sam Altman își extinde imperiul de verificare a identității: proiectul World ajunge pe Tinder, la concerte și în marile platforme online
18.04.2026
01:01
1382
OpenAI se desparte de Kevin Weil, Bill Peebles și șeful aplicațiilor enterprise, în timp ce închide proiectele Sora și OpenAI for Science
17.04.2026
22:05
1185
Zoom se aliază cu World ID pentru a bloca impostorii AI din ședințele video
17.04.2026
22:04
1304
Hackeri exploatează noile breșe Windows Defender BlueHammer, UnDefend și RedSun după publicarea codului pe GitHub
1256
Rogobete anunță la Washington extinderea secțiilor ATI la 4.000 de paturi și un nou spital pentru mari arși în București
17.04.2026
20:17
1224
Moldova, sâmbătă 18 aprilie 2026: cer mai senin, vânt în intensificare și ploi locale
17.04.2026
18:33
1328
Anthropic lansează Claude Design, instrument AI pentru prototipuri și prezentări create rapid în browser
1343
Piedone îl atacă pe șeful ANPC în scandalul panourilor despre cezariană: „Ați confundat sănătatea publică cu protecția consumatorului”
17.04.2026
17:25
1295
Legea secretă a spionajului american, la un pas de expirare: Congresul se ceartă pe protejarea americanilor de supravegherea fără mandat
Adrian Dupu, la întâlnirea cu aleșii locali din Cantemir: „Alegerile europarlamentare din 9 iunie sunt la fel de importante atât pentru România, cât și pentru R. Moldova”
VIDEO // Cine a CÂȘTIGAT alegerile parlamentare anticipate. PAS ar fi acumulat 55,1%, iar BeCS - 24%. În viitorul Parlament va fi și Partidul „ȘOR”. Prezentarea rezultatelor prealabile a sondajului AFTER POLL 2021
Cavcaliuc poate fi CERCETAT PENAL în perioada electorală, în pofida faptului că e candidat la funcția de deputat. Cum comentează PACE decizia CSJ
Nicolae Negru // Primul pas, Maia Sandu cu Volodymyr Zelenski
1 MDL
1 EUR
20.16
1 USD
17.12
1 RON
3.96
1 RUB
0.22
1 UAH
0.39


Inapoi














