Vercel,这个为无数网络应用提供支持的云平台,已确认发生了一起涉及未授权访问其内部系统的重大安全事件。这一漏洞在2026年4月19日披露,引发了人们对集成在企业基础设施中的第三方AI工具所带来的脆弱性的警觉。 根据Vercel的安全公告,事件追溯至一个被攻击的第三方AI工具的Google Workspace OAuth应用程序。此次漏洞使得攻击者能够获得对某些内部Vercel系统的访问权限,影响到有限数量的客户。该公司已与事件响应专家合作,并通知执法部门,强调所有服务仍然正常运行。 攻击者被识别为ShinyHunters集团,该组织自称对此次漏洞负责,并 reportedly 试图出售被盗的员工和客户数据。这一发展突显了供应链攻击日益增长的威胁,其中第三方服务中的脆弱性可能导致重大的安全事件。 为了应对这一漏洞,Vercel建议所有客户审查他们的环境变量,并利用敏感环境变量功能来增强安全性。尽管该公司并未披露具体涉及的AI工具,但此次事件作为对将第三方AI服务集成到企业环境中所带来的潜在风险的严峻提醒。 该漏洞突显了企业在整合第三方AI工具时实施强有力安全措施的必要性。企业必须对所有集成服务进行全面的安全评估,并建立严格的访问控制以降低潜在风险。Vercel事件是一个警示性案例,强调了在迅速发展的AI和云服务环境中保持警惕的重要性。 随着调查的持续,Vercel预计将进一步更新有关漏洞范围和具体利用的脆弱性。在此期间,建议组织审计其第三方集成并加强其安全协议,以防止类似事件的发生。