Laoself 🫈
Vercel啊Vercel…… 攻擊切入點是個「第三方小AI工具」的Google Workspace OAuth app,居然給到這麼大的權限,大到能獲得足夠的資訊訪問客戶資料…… https://vercel.com/kb/bulletin/vercel-april-2026-security-incident
TL;DR, 对于此 Vercel 数据泄露事件,你需要做的:

P0. 立即检查你的 Google Workspace 中是否向 OAuth App: 110671459871-30f1spbu0hptbs60cb4vsmv79i7bbvqj.apps.googleusercontent.com 授权过权限,如有需要立即吊销

P1. 检查 Vercel 账号绑定邮箱中是否有 Action Required 邮件,如有则需要立即轮换被影响的所有 API Key 等凭据 (e.g. npm token, github pat, AI secret key, DB Connection URI...)

P2. 检查是否使用过 Context.ai 及旗下相关产品,如有则需要立即检查在其平台下是否有敏感资料,如有则需要立即处置

Src: https://vercel.com/kb/bulletin/vercel-april-2026-security-incident
 
 
Back to Top