馬克雷達MARK RADAR
EN
事件檔案 AI 供應鏈攻擊

雲端平台 Vercel 證實因 AI 工具漏洞遭駭客入侵導致資訊外洩

3 篇報導 · 首次偵測 2026-04-20 · 最後活動 2026-04-21

Vercel 是廣泛用於前端部署與雲端託管的開發平臺,客戶憑證一旦外洩,可能波及專案與相關服務。此次事件源頭指向員工使用的第三方 AI 工具;AI 公司 Context 約兩個月前遭竊資軟體攻擊,疑成為入侵 Vercel 內部系統的跳板。

Vercel 近期證實僅有「有限」用戶資訊遭存取,已聯繫受影響客戶,並建議更新或輪替憑證。駭客論壇賣家則開價 200 萬美元兜售相關資料;Vercel 尚未公布入侵、Context 遭駭及發現外洩的確切日期,完整時間線仍待釐清。

全部報導

3 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
AI 工具安全性引發關注:Vercel 與 Mercor 遭資安攻擊,Mozilla 運用 Claude 修補漏洞2026-04-22 · 1 報導 · 相似 0.82

生成式 AI 工具逐步接入開發、招募與瀏覽器維護流程,也擴大第三方服務與軟體供應鏈的攻擊面。雲端開發平台 Vercel、AI 面試平台 Mercor 接連受波及,凸顯企業採用 AI 時仍須審查供應商權限、資料存取與相依套件安全性。

4月22日相關報導揭露,Vercel 因第三方 AI 工具 Context.ai 遭駭而發生資料外洩;Mercor 也受 LiteLLM 供應鏈攻擊影響,兩案均未公布損失金額。另一方面,Mozilla 使用 Anthropic 的 Claude Mythos 模型找出並修補 Firefox 271個漏洞,展現 AI 同時可能帶來風險與防禦效益。

馬克雷達|MARK RADAR