Kerentanan  ·  2026-04-21

Pelanggaran Rantai Pasokan Vercel melalui Kompromi AI Tool Context.ai

KerentananHigh dampakGlobal
Penyerang mengompromikan AI tool Context.ai melalui malware yang menyamar sebagai cheat Roblox, kemudian menggunakan token OAuth untuk melanggar akun Google Workspace karyawan Vercel dan mengakses variabel lingkungan pelanggan.
Serangan multi-tahap: malware Lumma stealer → kompromi Context.ai → pencurian token OAuth → pengambilalihan Google Workspace → akses sistem internal Vercel.
Pelanggan platform hosting Vercel dengan variabel lingkungan non-sensitif; pengguna AI Office Suite Context.ai dengan izin OAuth.
Vercel menyarankan merotasi semua kredensial dan rahasia. Organisasi harus mengaudit izin OAuth tool AI pihak ketiga dan menerapkan prinsip privilege minimal untuk integrasi layanan AI.
Sumber
TechCrunchCyberScoopThe Hacker News
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →