أصدرت شركة Vercel تحليلًا لحادثة أمنية، أشارت فيه إلى تعرض بعض أنظمتها الداخلية لاختراق غير مصرح به. وقد نجمت الحادثة عن اختراق Context.ai، وهي أداة ذكاء اصطناعي تابعة لجهة خارجية يستخدمها أحد الموظفين. استغل المهاجم هذا الاختراق للسيطرة على حساب الموظف في Google Workspace والوصول إلى بعض بيانات إعدادات بيئة العمل. ويتمثل الأثر الأولي في احتمال تسريب بعض متغيرات بيئة العمل (مثل مفاتيح ورموز API) غير المصنفة على أنها "حساسة" لدى عدد قليل من العملاء. وقد تم إخطار المستخدمين المتضررين ونصحهم بتغيير بيانات اعتمادهم فورًا. ولا يوجد حاليًا أي دليل على التلاعب بالبيانات أو سلاسل التوريد المصنفة على أنها "حساسة" (مثل حزم npm). وأكدت Vercel أن المهاجم يتمتع بمهارات تقنية عالية، وأنها بدأت تحقيقًا بالتعاون مع Mandiant والعديد من الجهات الأمنية الأخرى، وقدمت بلاغًا للشرطة. وشددت Vercel على أن خدمات المنصة لا تزال تعمل بشكل طبيعي، وتوصي رسميًا المستخدمين بتفعيل المصادقة متعددة العوامل، وتغيير جميع متغيرات بيئة العمل التي يُحتمل اختراقها، ومراجعة سجلات نشاط الحساب وسجلات النشر لمنع المزيد من المخاطر.