分析:Vercel遭攻击疑因内部数据遭知名黑客窃取,声称可用于全球供应链攻击

快链头条 2026-04-19 23:31:41
阅读 2,594
二维码
微信扫一扫,分享此文章

快链头条 消息,4 月 19 日,据慢雾科技首席信息安全官 23pds 转推披露,「云托管平台 Vercel 内部系统遭未经授权访问」疑似与内部数据泄漏有关。此前自称知名黑客团伙 ShinyHunters 的账号正在出售 Vercel 内部数据,售价 200 万美元,出售内容涵盖 Vercel 内部数据库、访问密钥、源代码、员工账号(含内部部署权限)、API keys、NPM tokens、GitHub tokens 等,声称可用于全球供应链攻击(Vercel 拥有 Next.js、Turbo.js 等生态,Next.js 周下载量达 600 万)。

黑客披露的附带截图显示内部数据包涵盖 Vercel 内部 Linear 系统、内部用户管理系统。此前 Vercel 官方已在 Telegram 上联系 ShinyHunters,要求停止骚扰员工,侧面证明 Vercel 已知晓此事。

快链头条登载此文本着传递更多信息的缘由,并不代表赞同其观点或证实其描述。
文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
投资有风险,入市须谨慎。本资讯不作为投资理财建议。

风险提示
根据银保监会等五部门于 2018 年 8月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件, 请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。