tradingkey.logo

tradingkey.logo
怜玢


Vercel゚クスプロむトの圱響範囲にさらに倚くのナヌザヌが入る

CryptopolitanApr 23, 2026 8:30 PM
facebooktwitterlinkedin
すべおのコメントを芋る0


2026幎4月に発生したVercelのセキュリティdent 圓初の䞻匵を超えお拡倧を続けおいる。Vercelが「限られた顧客局」ず衚珟したこのdent、珟圚ではより広範な開発者コミュニティ、特にAI゚ヌゞェントのワヌクフロヌを構築しおいる開発者コミュニティにたで及んでいる。. 

発衚した最新のセキュリティ速報継続的な調査を受けお随時曎新されおいるの䞭で、サヌドパヌティのAPIキヌ、LLMプロバむダヌの認蚌情報、ツヌル呌び出しのパックに䟝存する開発者は、このような攻撃に察しおより脆匱であるず䞻匵しおdent。

情報挏掩はどのようにしお発生したのか

ナヌザヌの憶枬ずは異なり、Vercelは最初の䟵入地点ではありたせんでした。Context.aiの埓業員が機密性の高いアクセス暩限を持っおいた際に、 Lumma Stealerマルりェアに感染し、 。

この情報挏掩は、埓業員がRobloxの自動ファヌムスクリプトずゲヌム゚クスプロむトツヌルをダりンロヌドした際に発生したした。これらはマルりェアが拡散する。この情報挏掩により、Google Workspaceのログむン情報や、Supabase、Datadog、Authkitなどのプラットフォヌムぞのアクセスキヌを含むナヌザヌデヌタが盗たれたした。

攻撃者は盗んだOAuthトヌクンを利甚しお、VercelのGoogle Workspaceアカりントにアクセスした。VercelはContext.aiのナヌザヌではないが、同瀟の埓業員がContext.aiのアカりントを保有しおおり、そのアカりントはVercelの䌁業アカりントを䜿甚しお䜜成され、さらに悪いこずに「すべお蚱可」の暩限が付䞎されおいた。. 

さらに悪いこずに、VercelはGoogle Workspace環境内でこれらの広範な暩限を有効にしおおり、アクセスが容易になっおいた。. 

䟵入埌、攻撃者はシステムに保存されおいる機密性の䜎い環境倉数を埩号化したした。しかし、Vercelはこれらの環境倉数をアクセスできないように保存しおいるため、攻撃者は機密デヌタにアクセスするこずは。

これはAI゚ヌゞェント開発者にずっお䜕を意味するのでしょうか

開発者にずっおの懞念は、盗たれたず蚘録された内容そのものよりも、被害範囲の倧きさにある。倚くの開発者は、環境倉数にdent情報が栌玍されおいるワヌクフロヌが、今回の情報挏掩の圱響を受けるのではないかず危惧しおいる。これは、Vercelを利甚する開発者の倚くが、重芁なアクセスキヌをデプロむ環境に保存しおいるためだ。. 

さらに、 AIを掻甚したプロゞェクトには、OpenAIたたはAnthropicのAPIキヌ、ベクトルデヌタベヌスの接続文字列、Webhookシヌクレット、サヌドパヌティツヌルのトヌクンが同時に含たれる可胜性がありたすが、これらは開発者が手動で蚭定する必芁があるため、システムによっお機密情報ずしおフラグ付けされたせん。

このdent、Vercelは補品をアップデヌトし、新しく䜜成された環境倉数はすべおデフォルトで機密情報ずしおマヌクされ、開発者のみが機密情報を解陀できるようにしたした。この開発は正しい䞀歩ではありたすが、倉曎前に盗たれた倉数

攻撃はどこたで及ぶのか

Vercelによるず、今回の攻撃は自瀟のシステムだけでなく、耇数の組織にたたがる数癟人のナヌザヌに圱響を䞎える可胜性があり、テクノロゞヌ業界党䜓に及ぶずいう。これは、攻撃に䜿甚されたOAuthアプリがVercel瀟だけのものではなかったためだ。. 

攻撃の圱響を軜枛するため、Vercelのセキュリティチヌムは、䟵害されたOAuthアプリの固有dentを共有し、Google Workspaceの管理者ずGoogleアカりント所有者に察し、そのアプリが自身のシステムにアクセスしおいたかどうかを確認するよう促した。. 

さらに、Context.aiはNudge SecurityのCTOであるJaime Blasco氏の協力を埗お、Googleドラむブぞのアクセス暩限を含む別のOAuth暩限付䞎も怜出したした。さらなる圱響を防ぐため、Context.aiは圱響を受けたすべおの顧客に盎ちに譊告を発し、さらなる䟵害を防ぐために必芁な手順を提䟛したした。.

最も賢い暗号通貚マむンドを持぀人々はすでに私たちのニュヌスレタヌを読んでいたす。参加しおみたせんかぜひご参加ください。

免責事項本サむトで提䟛する情報は教育・情報提䟛を目的ずしたものであり、金融・投資アドバむスずしお解釈されるべきではありたせん。

コメント (0)

$ボタンをクリックし、シンボルを入力しお、株匏、ETF、たたはその他のティッカヌシンボルをリンクしたす。

0/500
コメントガむドラむン
読み蟌み䞭...

おすすめ蚘事

SpaceXがSECに正匏提出。史䞊最倧のIPO目論芋曞の内蚳スタヌリンクが売䞊の70を占め、研究開発費は125急増

Tradingkey — 5月20日付の米蚌刞取匕委員䌚SECぞの開瀺資料によるず、むヌロン・マスク氏にずっお過去最倧のIPO新芏株匏公開案件ずなるスペヌスXが、SECに察し正匏に申請を行った。報道によれば、スペヌスXは4月に同委員䌚ぞ非公開で曞類を提出しおいた。今回の売り出しの匕受幹事には、ゎヌルドマン・サックス、モルガン・スタンレヌ、BofAセキュリティヌズ、シティ、J.P.モルガン・セキュリティヌズが名を連ねおいる。スペヌスXは、1株に぀き1議決暩を有するA皮普通株匏ず、1株に぀き10議決暩を有するB皮普通株匏の2皮類の普通株匏を発行する。目論芋曞によるず、マスク氏はA皮株匏の12.3、B皮株匏の93.6を保有しおおり、合算で85.1の議決暩を保持しおいる。財務状況に぀いおは、2023幎から2025幎12月31日終了の各䌚蚈幎床においお、同瀟の売䞊高は103億8,700䞇ドル、140億1,500䞇ドル、および1...

JPモルガン、ゎヌルドマン・サックスが新たなコンセンサスに達した需芁の匱さが原油䟡栌䞋萜の䞻因だが、先行きのボラティリティ激化に譊告

TradingKey - 週末にかけお繰り返されたホルムズ海峡の閉鎖ず䞭東情勢の緊匵再燃に加え、米囜によるむラン商船の拿捕やむランによる民間船ぞの発砲が重なり、域内の緊匵緩和に察する垂堎の期埅は倧幅に埌退した。ゎヌルドマン・サックスは、石油補品䟡栌ずマヌゞンの高隰特に石油化孊原料ずゞェット燃料に起因する顕著な石油需芁の䜎迷が、原油䟡栌のさらなる䞋萜を招く可胜性があるずの芋解を瀺した。
KeyAI
î™