是时候将浏览器扩展视为供应链攻击向量了
aikido.dev | 事件 | #ai-security | #supply-chain | #third-party-risk | #infostealer | #oauth | #supply-chain-security | #browser-extensions | #vercel
摘要
一名 Vercel 员工安装了 Context.ai 浏览器扩展,而 Context.ai 员工设备上的 infostealer 窃取了其保存的 OAuth token,最终引发对 Vercel 的大规模攻击。Aikido 指出浏览器扩展具备第三方特权代码、隐式信任和上游攻陷三要素,应按供应链攻击向量对待。
- 发布时间
- 收录时间
Skip to content