Vercel CEO Guillermo Rauch表示,公司近期遭受的网络入侵事件可能有AI协助。攻击者通过Context.ai员工账户,劫持其Google Workspace访问权限,进而深入公司系统并获取环境变量数据。Hudson Rock研究人员指出,此次攻击源于今年2月的Lumma信息窃取恶意软件感染。目前受影响客户数量有限,Vercel已联系相关用户并建议轮换凭证。Mandiant正协助事件响应,npm供应链安全未受波及。