۱۵ مرداد ۱۴۰۵

Vercel تأیید کرد در پی رخنه مرتبط با Context AI داده برخی مشتریانش افشا شده است

شرکت میزبانی اپلیکیشن Vercel تأیید کرده در پی یک رخنه امنیتی، بخشی از داده‌های مشتریانش در معرض دسترسی غیرمجاز قرار گرفته است. گزارش TechCrunch می‌گوید منشأ حادثه به یک اپ ساخته‌شده توسط Context AI برمی‌گردد ادامه مطلب

Visit12 3 ماه پیش

شرکت میزبانی اپلیکیشن Vercel تأیید کرده در پی یک رخنه امنیتی، بخشی از داده‌های مشتریانش در معرض دسترسی غیرمجاز قرار گرفته است. گزارش TechCrunch می‌گوید منشأ حادثه به یک اپ ساخته‌شده توسط Context AI برمی‌گردد که از طریق اتصال OAuth، به حساب شرکتی یکی از کارکنان Vercel راه پیدا کرده است.

یک اپ ثالث، دروازه ورود به سیستم‌های داخلی شد

طبق گزارش TechCrunch، مهاجمان از اتصال اپ Context AI به حساب شرکتی گوگل یکی از کارکنان Vercel استفاده کرده‌اند و از این مسیر به بخشی از سیستم‌های داخلی شرکت دسترسی یافته‌اند. Vercel گفته داده‌های مشتریان در این حادثه تحت تأثیر قرار گرفته و ممکن است صدها کاربر در سازمان‌های مختلف در معرض پیامدهای بعدی باشند.

نکته مهم اینجاست که Vercel این حادثه را فقط یک مسئله داخلی نمی‌داند و خودش هم درباره اثرات downstream روی سایر سازمان‌ها هشدار داده است. این یعنی تبعات رخنه می‌تواند از مرز یک شرکت فراتر برود.

رخنه‌های زنجیره تأمین نرم‌افزار جدی‌تر شده‌اند

این پرونده نمونه دیگری از حملاتی است که به‌جای نفوذ مستقیم به یک شرکت، از طریق ابزارها و سرویس‌های مورداعتماد وارد می‌شوند. برای پلتفرم‌های توسعه و میزبانی که ستون فقرات تعداد زیادی از وب‌سایت‌ها و اپ‌ها هستند، چنین رخدادهایی حساسیت مضاعف دارند.

چرا این خبر مهم است؟

Vercel یکی از برندهای مهم در میزبانی و استقرار اپلیکیشن‌های وب است. هر رخنه در چنین لایه‌ای می‌تواند دامنه اثر بسیار گسترده‌تری از یک حمله معمولی داشته باشد. برای تیم‌های DevOps و زیرساخت، این خبر یک هشدار روشن درباره ریسک ابزارهای ثالث و اتصال‌های OAuth است.


منبع: TechCrunch

لینک خبر اصلی: https://techcrunch.com/2026/04/20/app-host-vercel-confirms-security-incident-says-customer-data-was-stolen-via-breach-at-context-ai/

تاریخ انتشار منبع: 2026-04-20

اشتراک گذاری

دنبال کنید نوشته شده توسط:

محسن جدیدی

Comments