Vercel 遭第三方AI工具入侵,黑客索要200万美元赎金

2026/04/20 19:38阅读量 3

Vercel确认其系统遭到入侵,攻击者利用第三方AI工具作为突破口。目前黑客已提出200万美元的赎金要求。该事件揭示了在集成外部AI服务时可能面临的安全风险。

事件概述

Vercel官方确认其平台遭遇安全入侵事件。此次攻击并非直接针对核心基础设施,而是通过集成在开发流程中的第三方AI工具作为跳板实现的。

核心信息

  • 攻击路径:黑客利用第三方AI工具(Third-party AI tools)作为初始访问点,进而渗透至Vercel内部系统。
  • 勒索要求:攻击者在入侵后向Vercel方面提出了200万美元的赎金要求。
  • 当前状态:Vercel已确认入侵事实,具体数据泄露范围及后续处置措施正在进一步调查中。

值得关注

此次事件突显了现代软件开发中广泛使用的外部AI服务可能带来的供应链安全风险。当开发者将AI工具深度集成到工作流中时,这些工具的凭证或接口若被攻破,极易成为攻击企业核心资产的突破口。

准备好启动您的定制项目了吗?

现在咨询,即可获得免费的业务梳理与技术架构建议方案。