Context.ai OAuth 令牌泄露事件
wiz.io | 事件 | #ai-security | #supply-chain | #incident-response | #oauth | #saas-security | #vercel | #context-ai
摘要
Wiz 复盘 Vercel 事件:被盗的 Context.ai OAuth 令牌叠加过宽的「全部允许」授权与疑似信息窃取程序感染,经由受信任的 SaaS 集成酿成双重供应链攻击;文中给出环境风险评估与防范建议。
- 发布时间
- 收录时间
Skip to content