惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

T
The Blog of Author Tim Ferriss
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
大猫的无限游戏
大猫的无限游戏
月光博客
月光博客
博客园 - Franky
博客园 - 三生石上(FineUI控件)
爱范儿
爱范儿
腾讯CDC
罗磊的独立博客
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
T
Tailwind CSS Blog
P
Privacy International News Feed
The Cloudflare Blog
D
Darknet – Hacking Tools, Hacker News & Cyber Security
T
Threat Research - Cisco Blogs
Hugging Face - Blog
Hugging Face - Blog
Project Zero
Project Zero
S
SegmentFault 最新的问题
美团技术团队
WordPress大学
WordPress大学
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
云风的 BLOG
云风的 BLOG
Spread Privacy
Spread Privacy
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
B
Blog
Cisco Talos Blog
Cisco Talos Blog
The GitHub Blog
The GitHub Blog
G
Google Developers Blog
T
The Exploit Database - CXSecurity.com
Simon Willison's Weblog
Simon Willison's Weblog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
C
Cisco Blogs
NISL@THU
NISL@THU
J
Java Code Geeks
C
CERT Recently Published Vulnerability Notes
T
Tor Project blog
K
Kaspersky official blog
宝玉的分享
宝玉的分享
Martin Fowler
Martin Fowler
I
Intezer
U
Unit 42
博客园 - 聂微东
C
Check Point Blog
Recent Announcements
Recent Announcements
Microsoft Azure Blog
Microsoft Azure Blog
Latest news
Latest news
博客园 - 司徒正美
G
GRAHAM CLULEY
S
Schneier on Security
V
Visual Studio Blog

InfoQ - 促进软件开发领域知识与创新的传播

Meta 收购 Manus 这事儿泡汤了 5.5万 Star 开源项目 Ghostty 被迫出走,GitHub 正在终结一代技术人的乌托邦 谷歌开源“Agent Skill 超级工具箱”,云、库、引擎、AI全线打通,开发者狂喜 Slack 长时运行多智能体系统的上下文管理方案 从 T+1 到分钟级:金城银行基于 Apache Doris 构建高可靠、强一致的实时数据平台 谷歌云推出 Agents CLI,简化 AI 智能体开发全流程 Claude官方击穿高薪、高学历的安全防线!Anthropic点名10大高危职业,但有群人暂时稳了 亚马逊云科技终止 WorkMail 服务,并将 App Runner 转入维护模式 OPPO小布记忆:全模态碎片化内容的理解与智能整理实践|AICon上海 模力工场038周AI应用周榜:工具在消失,工作流在出现 Akamai CEO Tom Leighton:Agent 时代来临,云基础设施正从“中心化”转向“分布式边缘” 日均数百亿入库背后:从“人肉调度”到K8s弹性架构,度小满金融基于OceanBase重构入库架构实践 百度文库网盘发布GenFlow 4.0:月活用户超1亿,要把网盘变成全端AI工作台 Altman 投的 Agent 终端 Warp 开源了!斩获3.5万star 哪些客户需要拒, 敢让龙虾决定吗?_AI&大模型_InfoQ 中文站_InfoQ精选视频 从开发到生产:为什么越来越多的机器学习团队纷纷迁移到 Snowflake | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 探索多智能体工作流:LangGraph Snowflake Cortex AI | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 腾讯云分布式缓存数据库:AI Agent - 从提示词工程到 Harness 工程 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 基于 Streamlit 为 CSV 数据构建分析智能体 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 AI 智能体:告别文档缺漏 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 构建 AI 驱动的数据管道:深度探讨 Snowflake Openflow 与非结构化数据 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 云端太贵、本地不够聪明,英特尔押注“端云混合AI”:智能体PC会替人完成工作 不到10%的存储投入,可能拖垮90%的GPU投资!IBM把AI Agent塞进存储系统,算清企业最容易忽略的一笔账 Snowpark 上手实战 | BUILD 2025_大数据_王玮_InfoQ精选视频 ClickHouse + Langfuse,构建 Agent 可观测基石 腾讯云分布式缓存数据库:Cluster Proxy 共享连接架构深度解析 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 AI 写代码太烧钱了:Copilot、Claude 一起涨价,不如把程序员请回来? 英特尔发布至强600系列工作站处理器与锐炫Pro B70 GPU,全新AI工作站来了 腾讯云分布式缓存数据库:从 Redis 到 Valkey - 开源社区如何快速创新 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 印奇这次要“从0重做”智驾模型!首谈阶跃和千里双公司布局:中国AI商业闭环要靠车跑出来 从Cursor返聘归来,90后华裔女高管带Claude开启日更模式:token成本比工程师工资低多了! 从 Coding 到 Agent:QCon 北京 2026 全景复盘,优秀出品人 & 明星讲师名单揭晓 全链路支撑大模型国产化“Day 0适配”,商汤大装置构建全栈能力底座 凌晨,OpenAI 与亚马逊云科技史上最大联合发布来了 HashiCorp Vault 2.0 发布:引入新身份联邦机制,迈入 IBM 生命周期体系 Yelp 实现超 1,000 个 Cassandra 节点零停机升级 写了 17 年开源代码,我为什么认为 Coding Agents 堆功能是在瞎折腾? 基于 Apache Camel 编排智能体与多模态 AI 管道 面向智能体与人类用户的AI记忆系统:架构设计与核心场景实践|AICon上海 Anthropic 推出 Managed Agents,简化 AI 代理部署流程 阿里HappyHorse开启灰测,720P视频生成低至0.44元/秒 讯飞联合清华团队押注量子AI:不看营收、不设KPI,一群“无人区”科学家,抢夺下代AI算力入口 小米万亿模型全面开源:MIT 协议、1M 上下文,但还是打不过 DeepSeek Cortex Code 入门指南:面向数据工程师的实践路径 | 技术实践 openJiuwen社区首发Team Skills,定义Coordination Engineering新范式 用 Snowflake Cortex Agents 释放结构化数据的最大价值 | 技术实践 Grafana 利用 Kafka 对 Loki 进行了架构重构,并发布了一款命令行工具,旨在将可观测性引入编码代理 ClickHouse重构全文索引:对象存储上跑出高性能 Full-Text Search 可观测性和遥测技术如何提升软件工程实践 Dropbox 与 GitHub 合作,将单体库大小从 87GB 缩减至 20GB Agent 的下一站:基于长期记忆系统 EverOS 的自我演进|AICon上海 同一赛道,四种收费:Agent 控制层(Harness)开始分裂 Cloudflare Sandboxes 正式发布,为 AI 代理提供持久化隔离环境 Agent 的“记忆断片”困局,该怎么破?_AI&大模型_AICon 全球人工智能开发与应用大会_InfoQ精选视频 数据分析师如何快速建立在 AI 时代最值钱的能力:一份可落地的行动路线图 摩尔线程最新财报:研发占比超86%,万卡级大规模智算集群落地 当云区域失效:地缘动荡环境下的高可用重构 Slack 重构通知系统,设置参与度提升 5 倍 智能体工程的隐性技术债务 “我把所有模型都换成了DeepSeek V4”:月账单将降 90%,效果还更好 阿里云智能集团高级技术专家刘少伟已确认出席AICon上海站,并分享如何构建企业 Agent 的自动化行动架构 构建生产就绪的 tRPC API:Apollo Federation 的 TypeScript 替代方案 Anthropic推出面向Claude Code的基于智能体的代码审查功能 北京车展直击:斑马智能甩出车载Agent短剧,比亚迪率先落地,AI让智能座舱又热起来了 Snowflake 作为智能体运行时:从静态管道迈向自主数据系统 | 技术实践 Snowflake 上的本体体系:基于 Cortex Code 能力实现从架构到部署 | 技术实践 Cloudflare 公布 MCP 架构方案,应对企业面临的安全与治理风险 复杂的项目管理怎么做到「AI 友好」?飞书项目用「开放」给出答案 Snowflake Cortex Code 的规范驱动开发:将 SDLC 方法论引入 AI 辅助工作流 | 技术实践 Copilot 不让注册了:从“随便用”到“全面限”,agent 把原有订价模型顶穿了 当互联网用AI卷效率时,这家公司先问了一连串“能不能” Meta 开始记录员工每一次点击:AI 要接管工作,先监控会工作的人 Meta“Token榜”逼疯打工人,一夜烧掉公司几万刀!AI时代Token焦虑越来越离谱 智源FlagOS完成DeepSeek-V4-Flash在八款芯片Day0适配,实现三重技术突破 DeepSeek V4 重磅开源!首次打通华为Ascend,也没丢掉英伟达,百万上下文夺回国产模型话语权 李志飞的“新实验”:当超级个体撞上真实组织 GPT-5.5 登顶时刻,Anthropic 亲口承认 Claude 变笨了!网友群嘲:太敷衍 那些没空写的小需求,龙虾真能做吗?_AI&大模型_InfoQ 中文站_InfoQ精选视频 从 Pandas 到生产:使用任意 IDE 进行可扩展的 ML 数据管道与分布式处理 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 pnpm 11 候选版本发布,带来 ESM 分发、供应链默认设置以及新的存储格式 银行业PDF表格提取方案重构:基于Java的分层方案 GPT-5.5 赢了 Opus 4.7 和 Mythos?奥特曼晒黄仁勋内部信:英伟达全员用上 Codex! Cloudflare 推出 Think:一款面向 AI 代理的持久化运行时 1850亿美元天价支出、75%代码由AI生成!谷歌正式宣告:全面转向智能体工作流 xAI落后太多,马斯克“开大”重金求购Cursor,100亿美金“分手费”都敢签! Pulumi 新增对 Bun 运行时的全面支持 姚顺雨腾讯模型首秀!不卷参数只做 “听话打工人”,Hy3 preview登场 | 附实测 老板让你“忽悠”投资人,你敢发给龙虾吗?_AI&大模型_InfoQ 中文站_InfoQ精选视频 Gemini CLI 引入子代理机制,实现任务委派与并行代理工作流 清华系团队星工聚将完成数千万天使轮融资,轮式机器人拿下头部制造企业亿级大单 Pretext.js 绕过 DOM 布局重排,实现 120 FPS 的高级交互体验 高能研讨会|端侧 AI 正在重写实时感知效率上限_AI&大模型_王玮_InfoQ精选视频 2050大会看这篇就够了|报名、交通食宿指引大全 Java 近期资讯:OpenJDK JEP、Jakarta EE 12、Spring Framework、Micrometer、Camel、JBang 金融智能的架构编排:基于 Snowflake Cortex Agents 实现结构化与非结构化数据统一分析 | 技术实践 在AK大神爆火的任务里,摸清国产AI真实水平 百灵Ling-2.6-flash 正式发布:高 Token 效率,以 1/10 消耗实现 SOTA 级 Agent 能力 当 PM 懂AI,当技术懂产品:AI 时代产品力的双向进化|PM x AI产品力领航者大会即将开幕 为 AI 智能体设计记忆机制:揭秘 LinkedIn 的认知记忆智能体 获奖名单公布|2026主题征文第一期|分享你最有价值的龙虾场景与核心 Skill_热门活动_InfoQ写作社区官方_InfoQ写作社区
靠“AI 云”爆红的 Vercel,栽在一个第三方AI工具手里!IPO前夕遭黑,200万美元赎金谈崩?
华卫 · 2026-04-23 · via InfoQ - 促进软件开发领域知识与创新的传播

整理 | 华卫

近日,支撑数百万生产部署、默默承载代码与用户之间底层连接的云平台 Vercel 遭到入侵,有威胁行为者宣称攻击了其系统,并试图出售窃取的数据。作为面向开发者提供托管与部署基础设施的云平台,Vercel 尤其专注于 JavaScript 框架生态,因开发广泛使用的 React 框架 Next.js 而知名,同时还提供无服务器函数、边缘计算、CI/CD 流水线等服务,帮助开发者构建、预览和部署应用程序。

Vercel 在社交平台 X 上发布声明,确认了这起 “安全事件”,称“有未经授权的人员访问了 Vercel 部分内部系统”。该公司表示,攻击者是通过一个被入侵的第三方 AI 工具实施入侵,与 Google Workspace OAuth 应用相关联。

在此之前,一名自称是近期入侵 Rockstar Games 幕后组织 ShinyHunters 成员的人士在一个黑客论坛上发帖,称从 Vercel 窃取了访问密钥、源代码、数据库数据以及内部部署环境访问权限和 API 密钥。他在帖子中写道:“这只是来自 Linear(Vercel 内部的项目管理工具)的证明材料,但我即将给你的访问权限包括多个员工账户,可访问多个内部部署系统、API 密钥(包括部分 NPM 令牌和 GitHub 令牌)。”

该威胁行为者还公开了一份包含 Vercel 员工信息的文本文件,共计 580 条数据记录,包括姓名、Vercel 邮箱、账号状态及操作时间戳。此外,他还发布了一张疑似 Vercel 企业版内部管理后台的截图。有报道称,与 ShinyHunters 核心团伙有关联的人员已否认参与此事。

入侵源头是 Context.ai,谷歌 Mandiant 团队正协助调查

在安全公告中,Vercel 表示,此次事件源于一款第三方 AI 工具,该工具的 Google Workspace OAuth 应用被攻破,可能影响数百个机构的大量用户。并且,Vercel 公布了相关威胁指标(IOC),以协助业界排查环境中可能存在的恶意行为,如下:

OAuth 应用:110671459871-30f1spbu0hptbs60cb4vsmv79i7bbvqj.apps.googleusercontent.com

随后,Vercel 首席执行官 Guillermo Rauch 在 X 上披露了更多细节,详细说明了攻击者的入侵路径。据称,攻击者最初的突破口是一名 Vercel 员工的 Google Workspace 账号,该员工所使用的 AI 平台 Context.ai 遭到入侵,导致其账号被攻陷。攻击者在获取该员工账号权限后,进一步提升权限渗透进入了 Vercel 自身的系统环境,访问了未被标记为敏感、因此未进行静态加密的环境变量。

通常,环境变量中存放着 API 密钥、私有 RPC 端点、部署凭证等机密信息。Rauch 表示,“Vercel 对所有客户环境变量均采用完整静态加密存储,我们拥有多层纵深防御机制保护核心系统与客户数据。但我们确实提供将环境变量标记为‘非敏感’的功能,不幸的是,攻击者正是通过枚举这些非敏感变量,获得了更高权限的访问。”

“我们认为该攻击组织技术水平极高,并且我高度怀疑,AI 极大地提升了他们的攻击效率。Rauch 补充道,攻击者行动 “速度惊人,且对 Vercel 有着深入的了解”。据了解,Context.ai 由前谷歌高管创办,专注于 AI 模型评估与分析,其核心产品为模型数据洞察仪表板。

但 Vercel 称,其服务未受影响,仅有少量客户受到此次数据泄露影响,目前正与受影响客户协同处理。同时,该公司已对其供应链进行排查,确认 Next.js、Turbopack 及其他开源项目均未受影响,保持安全。Vercel 已对管理后台推送更新,包括新增环境变量总览页面,以及优化敏感环境变量的管理界面。

“我们正在展开积极调查,并已聘请事件响应专家协助调查与修复工作。我们已通报执法部门,并将随着调查进展更新本页面信息。”据悉,谷歌 Mandiant 团队正协助调查,Vercel 也已联系 Context.ai,以确定此次事件的完整影响范围。

Vercel 正采取措施保护用户,并强烈建议开发者检查环境变量中是否包含敏感信息,并启用平台敏感环境变量功能,在必要时轮换密钥等敏感凭证,确保相关数据实现静态加密。同时,Vercel 提醒所有 Google Workspace 管理员及谷歌账号用户,立即检查该应用的使用情况,排查可疑行为。

影响范围太广,可能引发连锁式暴露

针对此次事件,软件开发社区知名开发者 Theo Browne 在 X 上表示,据其消息源透露,Vercel 内部集成的 Linear 和 GitHub 系统是受影响最严重的部分。他指出,Vercel 中标注为敏感的环境变量均受到安全保护;未被标记的其他变量则必须进行轮换,以防遭遇相同风险。该建议也与 Vercel 官方给出的指引一致,即建议客户检查环境变量并启用平台的敏感变量功能。

“这种方式很可能被用来打击除 Vercel 以外的多家公司。”Browne 称。

从数据规模也能看出这次事故带来的影响之大。Vercel 为数千家企业托管应用,涵盖个人开发者、初创公司和世界 500 强企业,他们利用该平台在全球边缘网络部署 Next.js 应用、静态站点和无服务器功能。这类基础设施一旦被攻破,就会引发连锁式的安全暴露。根据发表在 IEEE Xplore 上的研究,开发者基础设施的安全漏洞会在多个系统中对消费者数据造成连锁风险。研究强调,平台层面的泄露可能导致敏感信息在初始目标之外的广泛暴露。

使用 Vercel Pro 和 Enterprise 套餐的企业客户可能面临最高风险,因为这些账户通常包含更敏感的项目数据、自定义域配置以及第三方服务的集成凭证。那些将 GitHub、GitLab 或 Bitbucket 仓库连接到 Vercel 进行自动化部署的组织,如果攻击者获得了存储的认证令牌,其源代码仓库可能会被暴露。

在 Vercel 平台上存储环境变量、API 密钥和数据库连接字符串的开发团队尤其值得关注。对许多开发团队来说,这些数据代表了他们生产系统的关键。如果这些凭证被泄露,攻击者可能获得远超 Vercel 平台的后端系统、数据库和外部服务访问权限,篡改构建流程、注入恶意代码,进而实施更广泛的攻击。

使用 Vercel 免费套餐的个人开发者虽然可能目标更少,但仍面临个人项目暴露和账号被接管的风险。该平台与流行的开发工具和服务的集成意味着被攻破的账户可能成为针对开发者生态系统更广泛攻击的跳板。

但更深远的影响不止于 Vercel 本身,所有使用第三方 AI 工具进行代码生成、数据分析或自动化运营的公司,现在都必须面对同一个问题:哪些服务商可以访问哪些系统,对应的安全验证机制又是什么?

目前尚不清楚此次入侵的渗透深度,也不确定是否有客户部署的应用遭到篡改。Vercel 表示调查仍在持续,将在获取更多信息后向相关方通报,并会直接联系受影响客户。

IPO 前夕被攻击,200 万美元赎金谈判未果?

值得一提的是,这次入侵发生在 Vercel 的关键时刻。据外媒报道,在营收激增 240% 后,该公司正准备进行首次公开募股 (IPO)。

Vercel 一直将自身定位为面向开发者的 “AI 云平台”,大力推广深度 AI 集成能力。而或许正是这一定位,让它沦为了攻击目标。这起事件在云开发领域引发高度担忧,因为 Vercel 凭借其广受欢迎的前端部署平台,服务着全球数百万开发者。Vercel 在开发流程中处于特殊位置,是许多初创公司和成熟公司用来构建、测试和部署应用的基础设施层。这种级别的泄露不仅暴露了 Vercel 自己的数据,这可能会暴露成千上万信任该平台部署流程的开发团队的下游应用和服务。

更重要的是,此次泄露事件也引发了对 Vercel 安全措施和监控能力的质疑。在安全研究人员发现黑客在试图兜售据称窃取的数据、并出现可疑活动后,Vercel 才意识到系统可能已遭入侵。并且,从该公司最初披露的消息来看,攻击者在被发现前维持访问权限的时间尚不明确。入侵发生与被发现之间的间隔至关重要:攻击者访问时间越长,能泄露的数据越多,对下游系统造成的损害也越大。网络安全事件响应研究表明,消除安全漏洞的长期后果需要立即采取行动,以防止连锁反应在连接系统中蔓延。

不过需要说明的是,攻击者并未直接攻击 Vercel,而是利用了关联 Google Workspace 的 OAuth 访问权限。这类供应链漏洞的确更难被察觉,因为它依托的是受信任的集成服务,而非明显的系统漏洞。近期也有多起域名劫持事件导致用户被跳转至仿冒恶意网站,造成钱包资产被盗。但这类攻击通常发生在 DNS 或域名注册商层面,一般可通过监控工具快速发现异常。托管层入侵则截然不同。攻击者不会将用户导向钓鱼网站,而是直接修改真实的前端代码。用户访问的是合法域名,却加载了恶意代码,对此毫无察觉。

在 Telegram 上分享的信息中,威胁行为者声称已就此事与 Vercel 方接触,双方曾就 200 万美元赎金进行过谈判。无论之后此事如何发展,该公司当前都迫切需要转入防御姿态向投资者展示其稳定性。据传,Netlify 和 Render 等竞争对手正在联系 Vercel 的客户,将其平台定位为更安全的选择。

参考链接:

https://vercel.com/kb/bulletin/vercel-april-2026-security-incident