來源:iThome 台灣
原文連結 AI公司Context遭竊資軟體攻擊,疑為雲端平臺Vercel資料外洩導火線
雲端開發平臺Vercel因LiteLLM供應鏈攻擊遭入侵,駭客透過員工使用的第三方AI工具Context.ai滲透內部環境。資安公司揭露Context兩個月前已遭竊資軟體攻擊,成為此次事故的關鍵破口。
大約 2 小時前
AI自動駕駛
市場分析
1 / 16
文章重點
- Vercel因LiteLLM供應鏈攻擊遭駭客入侵內部環境
- 駭客透過員工使用的第三方AI工具Context.ai實施滲透
- 資安公司揭露Context在事發兩個月前已遭竊資軟體攻擊
- 此事件凸顯第三方AI工具供應鏈安全風險
雲端開發平臺Vercel近日表示因受到LiteLLM供應鏈攻擊波及,他們的內部環境遭到入侵,駭客滲透其中一名員工使用的第三方AI工具Context.ai而得逞。不過,為何駭客能夠滲透這名員工的工具?有資安公司透露,原因是Context在兩個月前遭遇竊資軟體攻擊。
原文來源: 查看原文
