廣場
最新
熱門
新聞
我的主頁
發布
Cyril DeFi
2026-04-19 18:35:36
關注
VERCEL 剛剛遭到入侵。而且這次情況不同。
Vercel 擁有 Next.js。
Next.js 每週下載量高達六百萬次。
與歐盟委員會資料外洩案和 Rockstar Games 資料外洩案背後的黑客團伙剛剛宣稱負責。
他們正在出售 Vercel 的內部資料,價值 $2 百萬。
存取金鑰。原始碼。員工帳號。API 金鑰。NPM 令牌。GitHub 令牌。
所有這些都涉嫌被竊取。
這就是為什麼這不是一般的資料外洩:
Vercel 控制著全球最常用的 JavaScript 套件之一的 NPM 發佈流程。
如果那些 NPM 令牌是真實的,一個惡意的套件更新就可能影響每一位安裝或更新 Next.js 的開發者。
這不僅僅是資料外洩。
這是一場規模空前的供應鏈攻擊,前所未見。
每週六百萬次下載。
一次被破壞的更新。
所有基於 Next.js 建立的應用程式都處於風險中。
Vercel 表示服務仍在運作中,調查仍在進行。
如果你是使用 Vercel 的開發者:
- 立即輪換你的環境變數。
- 不要等調查結束再行動。
- 立即啟用敏感環境變數功能。
這次的事件還沒結束。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見
聲明
。
打賞
按讚
回覆
轉發
分享
回覆
請輸入回覆內容
請輸入回覆內容
回覆
暫無回覆
熱門話題
查看更多
#
WCTC交易王PK
62萬 熱度
#
美國尋求戰略比特幣儲備
5881.54萬 熱度
#
比特幣ETF期權限額提高4倍#
105.85萬 熱度
#
#聯準會利率不變但內部分歧加劇#
4.86萬 熱度
#
DeFi4月安全事件損失超6億美元
1021.41萬 熱度
置頂
網站地圖
VERCEL 剛剛遭到入侵。而且這次情況不同。
Vercel 擁有 Next.js。
Next.js 每週下載量高達六百萬次。
與歐盟委員會資料外洩案和 Rockstar Games 資料外洩案背後的黑客團伙剛剛宣稱負責。
他們正在出售 Vercel 的內部資料,價值 $2 百萬。
存取金鑰。原始碼。員工帳號。API 金鑰。NPM 令牌。GitHub 令牌。
所有這些都涉嫌被竊取。
這就是為什麼這不是一般的資料外洩:
Vercel 控制著全球最常用的 JavaScript 套件之一的 NPM 發佈流程。
如果那些 NPM 令牌是真實的,一個惡意的套件更新就可能影響每一位安裝或更新 Next.js 的開發者。
這不僅僅是資料外洩。
這是一場規模空前的供應鏈攻擊,前所未見。
每週六百萬次下載。
一次被破壞的更新。
所有基於 Next.js 建立的應用程式都處於風險中。
Vercel 表示服務仍在運作中,調查仍在進行。
如果你是使用 Vercel 的開發者:
- 立即輪換你的環境變數。
- 不要等調查結束再行動。
- 立即啟用敏感環境變數功能。
這次的事件還沒結束。