Vercel, kompanija koja stoji iza cloud platforme i Next.js okvira, potvrdila je bezbednosni proboj nakon što je napadač kompromitovao treću stranu, AI alat Context.ai. Prema Vercelovom saopštenju, napad je omogućio pristup enterprise Google Workspace nalogu jednog zaposlenog, čime je napadač dobio mogućnost bočnog kretanja ka internim sistemima.
Incident je, kako navodi Vercel, počeo u Context.ai ekosistemu. Najmanje jedan zaposleni je povezao Context.ai AI Office Suite preko korporativnog naloga i dao OAuth dozvole „Allow All“, što je prema Context.ai omogućilo širok pristup Vercelovom Google Workspace okruženju. Napadač je izneo neosetljive environment varijable, a grupa ShinyHunters tvrdi da traži 2 miliona dolara. Vercel je angažovao Mandiant, obavestio nadležne i savetovao korisnicima da pregledaju logove i rotiraju ključeve i tokene.
