شرکت میزبانی اپلیکیشن Vercel تأیید کرده در پی یک رخنه امنیتی، بخشی از دادههای مشتریانش در معرض دسترسی غیرمجاز قرار گرفته است. گزارش TechCrunch میگوید منشأ حادثه به یک اپ ساختهشده توسط Context AI برمیگردد که از طریق اتصال OAuth، به حساب شرکتی یکی از کارکنان Vercel راه پیدا کرده است.
یک اپ ثالث، دروازه ورود به سیستمهای داخلی شد
طبق گزارش TechCrunch، مهاجمان از اتصال اپ Context AI به حساب شرکتی گوگل یکی از کارکنان Vercel استفاده کردهاند و از این مسیر به بخشی از سیستمهای داخلی شرکت دسترسی یافتهاند. Vercel گفته دادههای مشتریان در این حادثه تحت تأثیر قرار گرفته و ممکن است صدها کاربر در سازمانهای مختلف در معرض پیامدهای بعدی باشند.
نکته مهم اینجاست که Vercel این حادثه را فقط یک مسئله داخلی نمیداند و خودش هم درباره اثرات downstream روی سایر سازمانها هشدار داده است. این یعنی تبعات رخنه میتواند از مرز یک شرکت فراتر برود.
رخنههای زنجیره تأمین نرمافزار جدیتر شدهاند
این پرونده نمونه دیگری از حملاتی است که بهجای نفوذ مستقیم به یک شرکت، از طریق ابزارها و سرویسهای مورداعتماد وارد میشوند. برای پلتفرمهای توسعه و میزبانی که ستون فقرات تعداد زیادی از وبسایتها و اپها هستند، چنین رخدادهایی حساسیت مضاعف دارند.
چرا این خبر مهم است؟
Vercel یکی از برندهای مهم در میزبانی و استقرار اپلیکیشنهای وب است. هر رخنه در چنین لایهای میتواند دامنه اثر بسیار گستردهتری از یک حمله معمولی داشته باشد. برای تیمهای DevOps و زیرساخت، این خبر یک هشدار روشن درباره ریسک ابزارهای ثالث و اتصالهای OAuth است.
منبع: TechCrunch
لینک خبر اصلی: https://techcrunch.com/2026/04/20/app-host-vercel-confirms-security-incident-says-customer-data-was-stolen-via-breach-at-context-ai/
تاریخ انتشار منبع: 2026-04-20
Comments