Popüler bulut geliştirme platformu Vercel, geçtiğimiz günlerde önemli bir güvenlik ihlali yaşadığını resmen doğruladı. Şirket tarafından yapılan açıklamaya nazaran akın, sistemle entegre çalışan üçüncü taraf bir yapay zeka aracından kaynaklandı.
Bu olay, web uygulamalarını barındırmak ve dağıtmak için platformu kullanan geliştiriciler ortasında büyük bir kaygı yarattı. Gelen raporlar, bilgisayar korsanlarının ele geçirdikleri dataları internet üzerinden satmaya çalıştığını gösteriyor.
Vercel, bu siber taarruzun müşterilerinin sırf kısıtlı bir kısmını etkilediğini belirtti. Şirket yetkilileri, yetkisiz erişimin tam kapsamını belirlemek için kapsamlı bir inceleme başlattıklarını duyurdu. Bu gelişme, geliştirme süreçlerine dahil edilen harici araçların oluşturabileceği güvenlik risklerini bir defa daha gündeme getirdi.
Vercel CEO’su ve Türkiye’deki Boykot Süreci
Vercel, son devirde yalnızca bu siber hücumla değil, birebir vakitte CEO’sunun İsrailli yöneticilerle olan yakın ilişkileriyle de gündeme gelmişti.

Savaş nedeniyle reaksiyon çeken bu tavır, platformun Türkiye’deki kullanıcılar tarafından geniş çaplı bir boykota uğramasına neden olmuştu.
Kendisini ShinyHunters kümesinin bir üyesi olarak tanıtan bir kişi, çalınan bilgilerin bir kısmını internette paylaştı. Sızdırılan bu bilgiler ortasında çalışan isimleri, e-posta adresleri ve aktiflik vakit damgaları üzere kritik bilgiler yer alıyor.
Yapılan incelemeler, akının üçüncü taraf bir yapay zeka aracına ilişkin Google Workspace OAuth uygulaması üzerinden gerçekleştirildiğini ortaya koydu.

Bu durumun, birçok farklı kuruluştaki yüzlerce kullanıcıyı potansiyel olarak etkileyebileceği tabir ediliyor.
Şirket, sistem yöneticilerine kuşkulu hareketleri tespit etmek için aktiflik günlüklerini derhal gözden geçirmeleri istikametinde davette bulundu.
Ayrıca API anahtarlarını ve hassas bilgileri korumak ismine çevresel değişkenlerin güncellenmesi tavsiye ediliyor.
Güvenlik takımları, Vercel altyapısını daha inançlı hale getirmek için çalışmalarını sürdürürken olayla ilgili yeni ayrıntılar bekleniyor. Sizce geliştirme platformlarında kullanılan yapay zeka araçları ne kadar inançlı?
Dokunmatik Ekranlı MacBook Bekleyenlere Makûs Haber!
2
Youtube İzlenme Satın Al Ucuz
22852 kez okundu
3
Fujifilm X-M5 Vlogger kit kutu açılımı!
20974 kez okundu
4
TÜP BEBEK TEDAVİSİNDE YAŞANAN SON GELİŞMELER
16894 kez okundu
5
NVIDIA Studio’da yaratıcılığı destekleyen yeni uygulamalar çıkış yaptı!
12013 kez okundu