Vercel, 손상된 AI 도구를 통한 공격 받아
Vercel hit by attack via compromised AI tool

TL;DR AI
1분핵심 요약
Vercel은 직원이 사용하던 Context.ai OAuth 앱이 침해되면서 공격이 시작됐다고 밝혔다.
공격자는 해당 직원의 Google Workspace 계정을 장악해 일부 내부 환경과 비민감 환경 변수에 접근했다.
회사는 영향받은 고객이 제한적이라고 설명했으며, 민감한 값이 읽혔다는 증거는 아직 찾지 못했다고 말했다.
Vercel은 관련 고객들에게 연락했고, 이후 자격 증명 회전 등 대응 조치를 진행 중이다.



