最近のAIサプライチェーン攻撃:Vercel社員への影響と環境変数のセキュリティ確保、データ流出の防止方法

攻撃シーケンスの理解

このセキュリティインシデントは、悪意のある行為者が第三者のAIアプリケーションであるContext[.]aiに侵入したことから始まりました。この侵害は、より広範なサプライチェーン攻撃の初期のピボットポイントとして機能しました。Vercelのスタッフメンバーが以前にこの特定のツールをGoogle Workspaceに接続していたため、侵入者は対応するOAuthアクセストークンを抽出することができました。

この正当なOAuth資格情報を武器に、加害者は企業のシングルサインオン(SSO)と多要素認証(MFA)をうまく回避しました。この悪用により、彼らはGoogle Workspace内の従業員アカウントを完全に制御することができました。本物の内部ユーザーのふりをして、攻撃者は迅速にVercelのインフラストラクチャを横断しました。最終的に、彼らはビジネスシステムと生産環境に侵入し、システムをマッピングして大量のコアデータを抽出しました。

保護と回復のためのステップ

システムを保護するためには、Sensitive指定のない環境変数に保持されているすべての資格情報を、すでに露出しているかのように扱うことが絶対に重要です。クラウドAK/SK、データベースパスワード、GitHub/NPMトークンなど、すべての高レベルのセキュリティキーを迅速に変更する必要があります。

さらに、すべてのプロジェクトの構成を徹底的に監査する時間を取ってください。Sensitiveフラグがすべての機密環境変数に適用されていることを確認する必要があります。最後に、最近のVercelシステムログを確認し、IP活動とAPIリクエストに細心の注意を払ってください。このプロセス中に、古いまたは不要なOAuth許可や第三者ソフトウェアの統合を取り消すことを確認してください。

完全なインシデントレポートを以下でお読みいただけます。