Vercel平台遭黑客入侵第三方AI工具成安全漏洞源头

微新创想:近日知名网页应用托管与部署平台 Vercel 宣布其系统遭到黑客组织 ShinyHunters 的入侵 攻击者已开始出售窃取的数据 这次安全事件的发生与一款被攻陷的第三方 AI 工具有关 Vercel 在社交媒体上证实 攻击并未波及所有客户 但仍造成一定影响

据了解 ShinyHunters 在网上发布了部分窃取的数据 其中包含了员工的姓名 电子邮箱地址及操作时间戳 这一事件的根源在于一款第三方 AI 工具的 Google Workspace OAuth 应用被大规模入侵 可能影响到数百家机构的用户安全

针对这一安全事件 Vercel 公司建议各位管理员立即检查操作日志 寻找可疑行为 确保系统安全 同时 Vercel 也提醒大家需核查并更换 API 密钥 令牌等敏感信息 以避免数据泄露

Vercel平台遭黑客入侵第三方AI工具成安全漏洞源头插图1

为了帮助业界同仁应对这一事件 Vercel 还公开了一系列入侵指标(IOC) 以助力其他机构排查潜在的恶意活动 此外 Vercel 表示会对事件进行深入调查 并会采取必要措施 确保类似事件不再发生

安全事件的频发再次提醒了所有科技企业 维护网络安全的重要性不可忽视 特别是在使用第三方服务和工具时 更应当谨慎 确保所有系统的安全性

在网络环境日益复杂的今天 各个企业应保持警惕 定期进行安全审查和更新 以防范潜在的安全风险 Vercel 的此次事件不仅是一次警示 也促使各方重新审视自己的安全措施和应对能力

最新快讯

2026年04月20日

10:37
微新创想:4月15日,千问AI眼镜S1正式现货开售,标志着阿里在AI眼镜赛道再次发力。对于一直重视硬件研发的阿里而言,这款产品似乎又是一款力作。在很多人看来,千问S1与夸克AI眼镜S1有着相似之处,尤其是在硬件配置上,两者几乎一致。核心零部件均采用了高通骁龙AR1芯片和恒玄BES2800双旗舰芯片,搭载了双目Micro-LED双光机和索尼IMX681等高端组...
10:37
微新创想:春天来了,这届年轻人又整新活儿了。不是特种兵式旅行,也不是飞去某个“网红”城市打卡,玩法简单质朴:出门前在心里选定一个颜色,然后就这么走出去,走进日常街道,不设目的地,只寻找与这个颜色有关的一切。一朵粉樱、一辆蓝单车、一块橙色招牌,甚至一个红色垃圾桶,都算“找到了”。这就是席卷社交平台的ColorWalk。 小红书上相关话题浏览量突破4.6亿次,南...
10:37
微新创想 福州48岁的李女士在邻里眼中是性格开朗热心肠的好大姐。亲友邻里有红白喜事她总是最早到场帮忙谁家有困难她也总是第一时间伸出援手。见面永远笑着打招呼人人都夸这个人真好 可没人知道这份好背后藏着李女士独自硬撑了3年的煎熬。3年前她开始莫名情绪低落伴有心悸手抖头晕时常有一种说不清的不祥预感。夜里彻夜难眠满脑子消极念头对一切失去兴趣。但白天她依然笑着出门...
10:37
微新创想:近日杭州一位小学一年级家长的吐槽在社交平台上引发了广泛关注 这位家长发现现在一年级的数学试卷文字量极大其复杂程度甚至已经可以和语文科目的阅读理解相提并论 试卷中出现了大量诸如鸟的飞行方向生活常识背景等各类干扰项由于题目背景描述过于繁琐不仅让刚入学的孩子感到吃力甚至连不少成年人在审题时都会瞬间感到懵圈 这一观点很快在家长圈内引发了强烈共鸣许多家长无奈...
10:36
微新创想:在福州,有这样一位48岁的女子李女士,她在邻里间是出了名的“性格开朗、热心肠”。无论是谁家有红白喜事,还是遇到什么困难,她总是第一个到场帮忙,见面永远笑盈盈的,人人都夸她“这个人真好”。然而,这位大家眼中的“开心果”,背后却隐藏着不为人知的痛苦。 近日,李女士因先后两次尝试自我伤害被家人发现,紧急送往福州市第二总医院神经精神病防治院,结果被确诊为重...
10:32
微新创想:据报道,Anthropic公司在短短几个月内实现了收入的显著增长。该公司的年化收入目前已超过300亿美元,是去年年底的三倍多。这一增长可能使Anthropic在与开放AI(OpenAI)的竞争中略占上风,尽管两者的数字并不可直接比较。 推动这波增长的主要因素是其产品Claude Code和Cowork,以及推理模型的代币销售不断上升。更值得注意的是...
10:32
微新创想:随着大型语言模型(LLM)在推理过程中对计算资源的需求不断增加,传统的服务架构逐渐暴露出性能瓶颈。为了应对这一挑战,Moonshot AI 与清华大学的研究团队联合推出了一种创新的架构方案 —— 预填充即服务(PrfaaS)。该架构的核心目标是突破大型语言模型服务在数据中心和计算机资源上的限制,提升整体处理效率。 目前,大型语言模型的推理流程通常被...
10:32
微新创想:Nature 最新发表的一篇重磅论文在 AI 圈掀起了轩然大波。研究首次证实大型语言模型(LLM)存在“潜意识学习”现象。即使训练数据经过严格过滤,语义上完全无关,不良行为特征仍能通过看似无害的数字序列、代码或思维链悄然传递给下游模型。这意味着 AI 行业最常用的“模型蒸馏”技术可能正在无形中放大上游模型的隐性风险。 AI 不再只是“输出有毒”,而...
10:32
微新创想:人工智能编程初创公司 Cursor 即将完成新一轮融资,据 Techcrunch 报道,此次融资规模预计至少达到 20 亿美元。这一轮融资将使 Cursor 的公司估值跃升至 500 亿美元,几乎是六个月前估值的两倍。消息人士透露,现有投资方 Thrive 和安德森・霍洛维茨基金将主导本轮资金注入,而新晋投资者 Battery Ventures 也...
10:32
微新创想:全球科技巨头的算力竞赛正进入白热化阶段。据知情人士透露,Alphabet 旗下的谷歌(Google)目前正与半导体解决方案供应商 Marvell Technology 展开深度洽谈。双方计划共同开发两款全新的定制化人工智能芯片,此举被外界视为谷歌加速摆脱对英伟达(Nvidia)硬件依赖、巩固自身云基础设施护城河的关键一步。 微新创想:此次合作的重心...
10:32
微新创想:在2026年4月19日举行的第十八届中国企业家商界木兰年会上钉钉创始人兼CEO陈航花名无招发表了一场引发行业震动的开幕演讲 陈航在会上果断宣称软件时代已彻底终结企业正加速跨入一个由AI驱动的即时生成与透明协同的新纪元 陈航认为AI时代的核心使命并非简单的工具升级而是对组织生产关系决策体系及协同方式的底层重构 他指出传统的软件开发模式将成为过去式未来...
10:32
微新创想:近日由人工智能巨头 Anthropic 推出并维护的行业标准通信协议——模型上下文协议(Model Context Protocol,简称 MCP)遭遇严重安全挑战。安全研究团队 OX Security 发布报告指出该协议在架构层面存在根本性设计缺陷,可能导致服务器被诱导执行任意代码(RCE)。目前已关联出 10 个“严重”级别的 CVE 编号,且...