취약점  ·  2026-04-21

Vercel 공급망 침해: Context.ai AI 도구 손상

취약점High 영향도Global
공격자들은 Roblox 치트로 위장한 악성코드를 통해 Context.ai AI 도구를 손상시킨 후, OAuth 토큰을 사용하여 Vercel 직원의 Google Workspace 계정을 침해하고 고객 환경 변수에 접근했습니다.
다단계 공격: Lumma 스틸러 악성코드 → Context.ai 손상 → OAuth 토큰 탈취 → Google Workspace 인수 → Vercel 내부 시스템 접근.
비민감 환경 변수를 보유한 Vercel 호스팅 플랫폼 고객; OAuth 권한이 있는 Context.ai AI Office Suite 사용자.
Vercel은 모든 자격 증명 및 보안 키를 교체할 것을 권고합니다. 조직은 제3자 AI 도구 OAuth 권한을 감사하고 AI 서비스 통합에 대해 최소 권한 원칙을 구현해야 합니다.
출처
TechCrunchCyberScoopThe Hacker News
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →