Bulut Geliştirme Platformu Vercel Hacklendi!


Vercel, üçüncü taraf bir yapay zeka aracı üzerinden siber saldırıya uğradı. İşte veri sızıntısı hakkında tüm detaylar.

Vercel, siber saldırı, ShinyHunters, veri sızıntısı, yapay zeka güvenliği

Popüler bulut geliştirme platformu Vercel, geçtiğimiz günlerde ciddi bir güvenlik ihlali yaşadığını resmen doğruladı. Şirket tarafından yapılan açıklamaya göre saldırı, sistemle entegre çalışan üçüncü taraf bir yapay zeka aracından kaynaklandı.

Bu olay, web uygulamalarını barındırmak ve dağıtmak için platformu kullanan geliştiriciler arasında büyük bir endişe yarattı. Gelen raporlar, bilgisayar korsanlarının ele geçirdikleri verileri internet üzerinden satmaya çalıştığını gösteriyor.

Vercel, bu siber saldırının müşterilerinin yalnızca kısıtlı bir kısmını etkilediğini belirtti. Şirket yetkilileri, yetkisiz erişimin tam kapsamını belirlemek için kapsamlı bir inceleme başlattıklarını duyurdu. Bu gelişme, geliştirme süreçlerine dahil edilen harici araçların oluşturabileceği güvenlik risklerini bir kez daha gündeme getirdi.

Vercel CEO’su ve Türkiye’deki Boykot Süreci

Vercel, son dönemde sadece bu siber saldırıyla değil, aynı zamanda CEO’sunun İsrailli yöneticilerle olan yakın ilişkileriyle de gündeme gelmişti.

Vercel, siber saldırı, ShinyHunters, veri sızıntısı, yapay zeka güvenliği

Savaş nedeniyle tepki çeken bu tutum, platformun Türkiye’deki kullanıcılar tarafından geniş çaplı bir boykota uğramasına neden olmuştu.

Kendisini ShinyHunters grubunun bir üyesi olarak tanıtan bir kişi, çalınan verilerin bir kısmını internette paylaştı. Sızdırılan bu veriler arasında çalışan isimleri, e-posta adresleri ve etkinlik zaman damgaları gibi kritik bilgiler yer alıyor.

Yapılan incelemeler, saldırının üçüncü taraf bir yapay zeka aracına ait Google Workspace OAuth uygulaması üzerinden gerçekleştirildiğini ortaya koydu.

Vercel, siber saldırı, ShinyHunters, veri sızıntısı, yapay zeka güvenliği

Bu durumun, birçok farklı kuruluştaki yüzlerce kullanıcıyı potansiyel olarak etkileyebileceği ifade ediliyor.

Şirket, sistem yöneticilerine şüpheli hareketleri tespit etmek için etkinlik günlüklerini derhal gözden geçirmeleri yönünde çağrıda bulundu.

Ayrıca API anahtarlarını ve hassas verileri korumak adına çevresel değişkenlerin güncellenmesi tavsiye ediliyor.

Güvenlik ekipleri, Vercel altyapısını daha güvenli hale getirmek için çalışmalarını sürdürürken olayla ilgili yeni detaylar bekleniyor. Sizce geliştirme platformlarında kullanılan yapay zeka araçları ne kadar güvenli?



Haber Kaynak Linki

Related Posts

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

deneme