Una filtración de datos en Vercel revela cómo los hackers invadieron el sistema interno

Cát Tiên |

Las filtraciones de datos en Vercel muestran que los hackers explotan la IA para infiltrarse en el sistema, lo que plantea un gran desafío para la seguridad de la plataforma de desarrollo de software.

Vercel, una plataforma de computación en la nube para programadores, especializada en proporcionar servicios de implementación y operación de aplicaciones web con sede en los Estados Unidos, ha confirmado una fuga de datos, lo que ha suscitado preocupaciones sobre la tendencia de ataques a la cadena de suministro a través de herramientas de inteligencia artificial (IA) de terceros.

Aunque solo unos pocos clientes se vieron afectados, el incidente muestra el creciente nivel de sofisticación de los ciberataques en la era de la IA.

Según Vercel, los hackers aprovecharon una vulnerabilidad en una herramienta de IA externa llamada Context AI para infiltrarse en el sistema interno.

El punto de partida fue la cuenta de Google Workspace de un empleado que fue tomada, a partir de la cual el atacante amplió el acceso al entorno de Vercel.

En particular, los hackers han aprovechado las configuraciones del sistema que no se consideran datos confidenciales para acceder y obtener información. Mientras que los datos importantes a menudo están encriptados, la información de configuración del sistema que no está etiquetada como segura se convierte en un punto débil, lo que ayuda a los atacantes a recopilar más información.

Un representante de la empresa dijo que esta es una vulnerabilidad en la configuración, no un error en el sistema de cifrado central.

Vercel es la unidad detrás de Next.js, un popular conjunto de herramientas de código abierto desarrollado sobre la base de la biblioteca React, que ayuda a construir sitios web y aplicaciones web de forma más rápida y eficiente.

Esta plataforma proporciona infraestructura sin servidor, computación frontal y procesos CI/CD para millones de programadores.

Por lo tanto, cualquier incidente puede tener un impacto generalizado en el ecosistema de desarrollo de software.

El director ejecutivo de Vercel, Guillermo Rauch, dijo que el grupo de ataque tiene un alto nivel y que podría haber sido apoyado por la IA.

Actúan a una velocidad asombrosa y comprenden profundamente nuestro sistema", escribió Guillermo Rauch en la red social X.

La empresa ha movilizado expertos para responder al incidente y al mismo tiempo ha notificado a las agencias de aplicación de la ley.

Después del incidente, Vercel implementó rápidamente medidas de seguridad mejoradas, incluida la mejora del panel de control de gestión ambiental variable y la recomendación a los clientes de revisar los datos confidenciales. La compañía también afirmó que los servicios básicos y los proyectos de código abierto siguen siendo seguros.

El incidente se produce en un contexto en el que los proyectos de IA de código abierto se convierten continuamente en objetivos de ataques.

Herramientas de software como LiteLLM o Trivy también han registrado incidentes similares, lo que muestra una nueva tendencia cuando los hackers no atacan directamente a las empresas, sino que apuntan a la cadena de herramientas de las que dependen.

Otro acontecimiento notable es que el grupo de hackers ShinyHunters se atribuyó la responsabilidad y vendió los datos robados.

Según los informes, este grupo afirma poseer claves API, código fuente y datos internos, y también exige un rescate de hasta 2 millones de dólares. Sin embargo, hasta ahora no ha habido confirmación oficial sobre el papel de este grupo en el caso.

Los expertos advierten que a medida que la IA se integra cada vez más profundamente en el proceso de desarrollo de software, los límites de la seguridad también se vuelven más complejos.

Las herramientas de terceros, que se utilizan para aumentar la productividad, pueden convertirse involuntariamente en "puertas de entrada" para ataques si no se controlan estrictamente.

El incidente de Vercel es un recordatorio de que la seguridad no solo reside en el sistema principal, sino también en toda la cadena de herramientas relacionadas. En la era de la IA, un solo eslabón débil es suficiente para crear riesgos para todo el ecosistema.

Cát Tiên
Noticias relacionadas

Google dejara de operar el servicio de alerta de filtracion de datos en la web de la oscuridad

|

Segun Phone Arena Google cerrara permanentemente su servicio de informes web oscuros que se utiliza para verificar si se filtran datos personales.

OpenAI elimina Mixpanel del sistema tras un incidente de fuga de datos

|

El incidente surgio de Mixpanel un tercero que admite el analisis de API lo que obligo a OpenAI a enviar una amplia advertencia para garantizar la transparencia y evitar malentendidos sobre el nivel de riesgo.

Revelado el grupo de hackers detras de la filtracion de datos que afecta a Gmail

|

La filtracion de datos de Salesforce pone a Gmail en riesgo los usuarios necesitan cambiar la contraseña activar la autenticacion de dos factores y estar atentos a las estafas.

La policía investiga el caso del cantante Trung Quan Idol acusado de agredir a una doctora

|

Ciudad Ho Chi Minh - La policía del barrio de Saigón intervino para verificar la información de que el cantante Trung Quan Idol agredió a una doctora.

El aire frío está a punto de causar tormentas, advertencia de 7 provincias y ciudades con clima peligroso

|

La agencia meteorológica advierte del riesgo de lluvias extremas debido al aire frío de transición estacional, especialmente en algunas provincias montañosas del norte o al oeste de Thanh Hoa, Nghe An.

Cuba negocia con Estados Unidos para levantar el embargo de petróleo y gas

|

Cuba confirmó que ha negociado con funcionarios estadounidenses, centrándose en poner fin al embargo de petróleo y gas de Washington.

La playa de Quy Nhơn revela un objeto extraño, sospechoso de ser una pieza de tanque de guerra

|

Gia Lai - Un gran objeto metálico apareció repentinamente en la playa de Quy Nhơn cuando la marea bajaba, sospechoso de ser una pieza de tanque de guerra enterrada.

Expertos hablan sobre la eficiencia operativa de la gasolina E10

|

La gasolina E10 contiene un 10% de etanol con oxígeno, lo que ayuda a que el proceso de combustión en el motor se lleve a cabo de manera más completa y limpia.

Google dejara de operar el servicio de alerta de filtracion de datos en la web de la oscuridad

NGUYỄN ĐĂNG |

Segun Phone Arena Google cerrara permanentemente su servicio de informes web oscuros que se utiliza para verificar si se filtran datos personales.

OpenAI elimina Mixpanel del sistema tras un incidente de fuga de datos

Cát Tiên |

El incidente surgio de Mixpanel un tercero que admite el analisis de API lo que obligo a OpenAI a enviar una amplia advertencia para garantizar la transparencia y evitar malentendidos sobre el nivel de riesgo.

Revelado el grupo de hackers detras de la filtracion de datos que afecta a Gmail

Cát Tiên (THEO indianexpress) |

La filtracion de datos de Salesforce pone a Gmail en riesgo los usuarios necesitan cambiar la contraseña activar la autenticacion de dos factores y estar atentos a las estafas.