12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

El acceso de un empleado de Vercel a una herramienta de inteligencia artificial provocó una violación de datos


En un ejemplo en cascada de consecuencias no deseadas, los actores de amenazas comprometieron a un proveedor de herramientas de inteligencia artificial y luego utilizaron ese acceso el fin de semana pasado para comprometer al proveedor de seguridad de software Vercel y potencialmente a otras organizaciones posteriores.

Vercel lo anunció ayer resultó herido a través de una herramienta de inteligencia artificial de terceros, Context.ai. Aunque Vercel no es cliente de Context, el atacante parece haber utilizado uno Token de OAuth comprometido Pertenece a un empleado de Vercel que se registró en AI Office Suite de Context utilizando su cuenta Vercel Google Workspace y otorgó el permiso Permitir todo.

en uno Boletín de seguridad En su sitio web, Vercel dijo que esto fue «posible». [the attacker] «para obtener acceso a algunos entornos de Vercel y variables de entorno que no estaban marcadas como 'sensibles'», dijo la compañía en su declaración en línea.

Como señaló Hudson Rock en una publicación de blogEl ataque contextual aparentemente fue causado por un empleado que descargaba trucos para el popular juego en línea Roblox, y uno de estos scripts parecía contener un ladrón de información.

Relacionado:Corea del Norte utiliza ClickFix para apuntar a los datos de los usuarios de macOS

«Sin exploits. Sin día cero», le dice a Dark Reading David Lindner, director de seguridad de la información (CISO) de Contrast Security. «Solo una herramienta de inteligencia artificial no autorizada, una concesión de OAuth sobreautorizada y una descarga de trampas para juegos. Vercel ahora está trabajando con Mandiant en una infracción causada por un actor de amenazas». [allegedly ShinyHunters] se vende por 2 millones de dólares. Actualmente, sus empleados están haciendo las mismas cosas en sus máquinas. La pregunta es si lo sabes.

“Velocidad de operación, comprensión detallada”

Vercel señaló que las variables marcadas como “sensibles” se almacenan de tal manera que no se pueden leer y que la empresa no tiene evidencia de que se haya accedido a dichas variables. Vercel trabaja con Mandiant para responder a incidentes, junto con otras empresas de seguridad, colegas, el propio Context.ai y las autoridades.

«Evaluamos al atacante como sofisticado en función de su velocidad operativa y comprensión detallada de los sistemas Vercel», dijo la compañía.

Cuando Context se enteró del robo de OAuth, la compañía dijo que informó a los clientes afectados sobre los próximos pasos. «Mientras continuamos investigando este incidente, el robo de los tokens de OAuth ocurrió antes de que se cerrara el entorno de AWS», decía la notificación de Context.

Para ampliar aún más el impacto posterior, Vercel identificó un subconjunto limitado de clientes cuyas credenciales de Vercel se vieron comprometidas; La empresa se puso en contacto con ella y le recomendó una rotación inmediata de habilidades. Se cree que sólo aquellos contactados se vieron comprometidos en este momento.

Relacionado:Una falla crítica en la integración de MCP pone en riesgo a NGINX

Dark Reading preguntó a Vercel si las variables a las que se accedió podrían contener datos confidenciales, incluso si no estaban marcadas como «sensibles», porque los clientes estaban comprometidos. La compañía se negó a responder directamente, pero destacó que se ha «contactado con clientes que creemos que pueden estar en riesgo».

«Seguimos investigando si se extrajeron datos y qué datos se exfiltraron y nos pondremos en contacto con los clientes si encontramos más pruebas de compromiso», dice el portavoz. Hemos implementado amplias medidas de protección y seguimiento. Nuestros servicios siguen operativos. También continuaremos manteniendo actualizado el Boletín de Seguridad”.

El contexto, mientras tanto, compartía sus propias Aviso de seguridad ayer se trató de un ataque a un producto de consumo heredado y obsoleto, Context AI Office Suite. Context dijo que «identificó y detuvo» una infracción el mes pasado que involucraba acceso no autorizado a su entorno AWS.

Si bien la compañía contrató a CrowdStrike, realizó una investigación, cerró el entorno de AWS y tomó medidas para desaprobar completamente el producto Office Suite asociado, Context se enteró a través de la violación de Vercel e investigaciones adicionales que el actor no identificado «probablemente también comprometió los tokens de OAuth para algunos de nuestros usuarios consumidores».

Relacionado:Los parches de Adobe explotaron activamente el día cero, que duró meses

Context Bedrock, la plataforma de producto actual de la empresa, no se ve afectada.

Dark Reading se ha puesto en contacto con Context para obtener más información.

Los ataques resaltan la importancia de la seguridad de los datos de la IA

Aunque aún se desconocen algunos detalles clave (lo que, por supuesto, se debe a que ambos incidentes aún están bajo investigación), el incidente de la cadena de suministro resalta los riesgos que plantean los productos de IA cuando la seguridad de los datos no se garantiza adecuadamente. Las herramientas de inteligencia artificial requieren una amplia gama de permisos y privilegios para funcionar. Esto significa que sin priorizar la segmentación, la confianza cero y los principios de privilegio mínimo, las empresas seguirán corriendo un riesgo mayor.

No está claro si la instancia de Context AI Office Suite del empleado de Vercel fue sancionada o es un ejemplo de «IA en la sombra», que ocurre cuando los empleados usan herramientas de IA sin supervisión de TI. En cualquier caso, sirve como recordatorio para crear un marco de gobernanza de la IA y enfatizar las expectativas sobre cómo la IA puede y no puede implementarse utilizando los recursos de la empresa.

El blog de Vercel contiene indicadores de compromisos y recomendaciones. Los clientes deben revisar su registro de actividad, revisar y rotar las variables de entorno, usar las variables de entorno sensibles en el futuro, examinar las implementaciones actuales para detectar actividades inesperadas o sospechosas, asegurarse de que la Protección de implementación esté configurada al menos en Predeterminada y rotar los tokens de Protección de implementación, si están configurados.

Jaime Blasco, director de tecnología (CTO) de Nudge Security, le dice a Dark Reading que las organizaciones que no quieran que esto les suceda deberían comenzar con el consentimiento de OAuth.

«La mayoría de los entornos de Google Workspace y Microsoft 365 todavía están configurados para permitir que cualquier empleado otorgue acceso a aplicaciones de terceros a su cuenta de empresa. Cambie al consentimiento administrado por el administrador. Las nuevas aplicaciones se examinan antes de que puedan tocar los datos de la empresa. Este cambio habría impedido que un empleado de Vercel otorgara alcance a Context.ai en toda la empresa en primer lugar», dice Blasco. «Sin embargo, hay cientos de plataformas SaaS que permiten la creación de subvenciones OAuth, y la mayoría de ellas permiten bloquear estas subvenciones o bloquear esta funcionalidad detrás de una licencia empresarial».

OAuth: la nueva superficie de ataque

Blasco dice que los tokens OAuth son “la nueva superficie de ataque”, como muestra el estudio Deriva de Salesloft Ataque, conocimiento ataque y otros. Los atacantes comprometen un pequeño proveedor de IA o SaaS, roban los tokens de OAuth en nombre de los clientes y realizan ataques adicionales en sentido descendente.

“Nada de esto requirió una nueva técnica de ataque de IA”, afirma. «La IA del agente empeora las cosas porque estas plataformas están en el centro de un centro de subvenciones de OAuth de amplio alcance, principalmente entre empresas jóvenes sin programas de seguridad maduros detrás de ellas. OAuth es el nuevo movimiento lateral. Hasta que la industria trate los tokens de OAuth como credenciales de alto valor, continuaremos leyendo el mismo informe de violación con nombres de proveedores intercambiados».

Guillaume Valadon, investigador de ciberseguridad de GitGuardian, dice que la mecánica de estos ataques «refleja los mismos problemas de identidad y credenciales sobre los que hemos estado escribiendo durante 15 años».

«Lo que la IA realmente ha cambiado es la distribución de la confianza: los equipos están conectando docenas de nuevas integraciones de SaaS a sus principales proveedores de identidad y hosts de código más rápido de lo que pueden inspeccionarlos, y cada una se convierte en una ruta preautorizada que un atacante toma tan pronto como se cancela el proveedor», dice Valadon. «Las API, los tokens y las áreas OAuth siguen siendo la parte más blanda del conjunto: la IA no creó este problema, simplemente expandió enormemente la superficie que depende de ellos».





Nos llegó este contenido de ciberseguridad de: DarkReading

Llegarás a la noticia original en el siguiente enlace: https://www.darkreading.com/application-security/vercel-employees-ai-tool-access-data-breach