ورسل: ابزار هوش مصنوعی شخص ثالث مورد نفوذ قرار گرفت که منجر به دسترسی غیرمجاز به سیستمهای داخلی شد؛ تاکنون هیچیک از دادههای حساس دستکاری نشده است.
ورسل از تحلیل یک حادثه امنیتی خبر داد و اعلام کرد که به برخی از سیستمهای داخلی آن بدون مجوز دسترسی پیدا شده است. این اتفاق به دلیل به خطر افتادن یک ابزار هوش مصنوعی شخص ثالث به نام Context.ai بود که توسط یکی از کارمندان استفاده میشد و به مهاجم اجازه داد تا کنترل حساب Google Workspace او را به دست گرفته و به برخی از دادههای پیکربندی محیط دسترسی پیدا کند.
تأثیر اولیه این است که تعداد کمی از متغیرهای محیطی که بهعنوان «حساس» علامتگذاری نشدهاند (مانند کلیدهای API، توکنها و غیره) ممکن است فاش شده باشند. کاربران مربوطه مطلع شده و به آنها توصیه شده است که فوراً اطلاعات ورود خود را تغییر دهند. در حال حاضر هیچ مدرکی وجود ندارد که دادههای علامتگذاریشده بهعنوان «حساس» یا زنجیره تأمین (مانند بستههای npm) دستکاری شده باشد.
ورسل اعلام کرد که مهاجم از سطح بالایی از مهارت فنی برخوردار است و با مندیانت و چندین آژانس امنیتی برای تحقیق همکاری کرده و این حادثه را به مقامات انتظامی گزارش داده است. آنها همچنین تأکید کردند که خدمات پلتفرم همچنان بهطور عادی در حال فعالیت هستند. علاوه بر این، به کاربران توصیه میشود که احراز هویت چندعاملی را فعال کنند، متغیرهای محیطی که احتمالاً فاش شدهاند را بهطور کامل چرخانده و گزارشهای فعالیت حساب کاربری و سوابق استقرار را بررسی کنند تا از خطرات بیشتر جلوگیری شود.





