تفاصيل المقالة

حادثة أمنية خطيرة في Vercel: مهاجمون يستغلون واجهة الذكاء الاصطناعي للوصول إلى بيانات العملاء

تعرضت شركة “فيرسيل” (Vercel) لحادث أمني خطير؛ حيث استغل مهاجمون واجهة ذكاء اصطناعي للحصول على وصول غير مصرح به إلى بيانات العملاء. تشتهر شركة الحوسبة السحابية “فيرسيل” بشكل خاص بتطوير إطار العمل الشهير “Next.js”، وقد كانت الشركة نفسها هدفاً لهجوم سيبراني طال أنظمتها الداخلية منذ مرحلة البحث.

ووفقاً لما ذكرته الشركة، كان حساب “جوجل ورك سبيس” (Google Workspace) الخاص بأحد الموظفين، والذي تم اختراقه، هو نقطة الدخول للمهاجمين. كان هذا الحساب مرتبطاً بأداة الذكاء الاصطناعي الخارجية “Context.ai”، مما مكن القراصنة من استخدام واجهة “OAuth” هذه لاختراق بيئات عمل “فيرسيل”. ومن خلال ذلك، حصلوا على وصول غير مصرح به إلى بيانات عدد محدود من العملاء.

وعلى الرغم من إشادة الرئيس التنفيذي “غييرمو راوخ” بسرعة المهاجمين، فقد أكد في الوقت نفسه على أمن مشاريع المصادر المفتوحة. فمشاريع مثل “Next.js” أو “Turbopack” آمنة تماماً ولم تتأثر، وذلك بعد إجراء مراجعة دقيقة لسلسلة التوريد.

علاوة على ذلك، تعتزم “فيرسيل” التحقيق في الحادث بالتعاون مع السلطات وخبراء الأمن السيبراني من شركة “مانديانت” (Mandiant). وقد أبلغت الشركة العملاء المتأثرين بالفعل، كما طالبتهم بتغيير بيانات اعتماد الدخول الخاصة بهم. بالإضافة إلى ذلك، تم نشر مؤشرات الاختراق (IOCs)، والتي يمكن لمسؤولي “جوجل ورك سبيس” استخدامها للتحقق من التطبيقات المشبوهة.

تطلق المجموعة التي تقف وراء الهجوم على نفسها اسم “ShinyHunters”، وتدعي الآن عبر منصة “X” أنها تعرض بيانات “فيرسيل” المسروقة للبيع مقابل مليوني دولار. ومع ذلك، لا يوجد حتى الآن تأكيد رسمي من “فيرسيل” حول هوية المهاجمين.

اترك تعليقا