الحوسبة والسحابة
Vercel تؤكد حدوث اختراق أمني عبر تكاملها مع Context AI
أكدت Vercel وقوع اختراق أمني مصدره Context AI، قد يؤثر على مئات المستخدمين في العديد من المؤسسات.
أكدت منصة استضافة تطبيقات السحابية Vercel يوم الأحد أن قراصنة اخترقوا أنظمتها الداخلية، مما أدى إلى سرقة بيانات العملاء. ووفقاً لـ Vercel، فإن الاختراق نشأ من شركة البرمجيات Context AI، المتخصصة في تقييمات وتحليلات الذكاء الاصطناعي. حيث قام أحد موظفي Vercel بتنزيل تطبيق من صنع Context AI وربطه بحساب Google الخاص بالشركة. واستغل المهاجمون هذا الاتصال، المعروف باسم OAuth (بروتوكول مصادقة يُستخدم لربط التطبيقات)، للسيطرة على حساب Google الخاص بالموظف والحصول على وصول غير مصرح به إلى أنظمة Vercel الداخلية، بما في ذلك بيانات اعتماد لم تكن مشفرة.
وفي حين ذكرت Vercel أن الاختراق قد يؤثر على مئات المستخدمين في العديد من المؤسسات، أوضحت الشركة أن مشروعيها Next.js وTurbopack لم يتأثرا. وكلا المشروعين مفتوحا المصدر يُستخدمان على نطاق واسع من قبل مطوري الويب والتطبيقات. وتجري Vercel حالياً تحقيقاً في الحادث، وقد تواصلت مع العملاء الذين تعرضت بيانات تطبيقاتهم ومفاتيحهم للاختراق. وفي منشور على منصة X، نصح الرئيس التنفيذي لشركة Vercel، Guillermo Rauch، العملاء بتدوير أي مفاتيح وبيانات اعتماد في عمليات نشر تطبيقاتهم المصنفة على أنها “غير حساسة” (non-sensitive). وأشار متحدث باسم Vercel إلى أن الشركة لم تتلق أي تواصل من الجهة المهددة، مثل طلب فدية.
في غضون ذلك، ادعى أحد المهاجمين أنه يمثل مجموعة القرصنة ShinyHunters، ويعرض البيانات للبيع عبر الإنترنت. وتزعم القائمة المنشورة على منتدى إجرامي إلكتروني أن القراصنة يبيعون حق الوصول إلى مفاتيح واجهة برمجة التطبيقات (API) الخاصة بالعملاء، والشيفرة المصدرية، وبيانات قواعد البيانات المسروقة من Vercel. ومع ذلك، صرحت مجموعة ShinyHunters لموقع أخبار الأمن السيبراني Bleeping Computer بأنها غير متورطة في هذا الحادث.
وللاختراق تداعيات أوسع على شركة Context AI، التي أكدت على موقعها الإلكتروني أنها تعرضت لاختراق في شهر مارس يتعلق بتطبيقها الاستهلاكي Context AI Office Suite. ويسمح التطبيق للمستخدمين بأتمتة الإجراءات وسير العمل عبر العديد من تطبيقات الطرف الثالث. وتعتقد شركة Context AI، التي أبلغت في البداية عميلاً واحداً فقط، الآن أن الحادث من المرجح أن يكون أوسع مما كان يُعتقد في البداية، وأن القراصنة قاموا على الأرجح باختراق رموز OAuth لبعض مستخدميها من المستهلكين.
لماذا يهم
يُعد هذا الاختراق الأمني الأحدث في سلسلة من هجمات “سلسلة التوريد” التي استهدفت مطوري البرمجيات، مما سمح للقراصنة بسرقة بيانات الاعتماد من مجموعة واسعة من الأهداف في وقت واحد. فمن خلال اختراق البرمجيات المستخدمة على نطاق واسع عبر الويب، يمكن للمهاجمين الحصول على وصول إضافي إلى كميات كبيرة من البيانات المخزنة من قبل عمالقة السحابة الآخرين.