<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Vercel &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/vercel/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Wed, 29 Apr 2026 14:12:22 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Acil: Vercel İhlalinde Gölge AI ve OAuth Sorunları Öğrenin</title>
		<link>https://teknomers.com/acil-vercel-ihlalinde-golge-ai-ve-oauth-sorunlari-ogrenin/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Wed, 29 Apr 2026 14:12:17 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Acil]]></category>
		<category><![CDATA[Gölge]]></category>
		<category><![CDATA[İhlalinde]]></category>
		<category><![CDATA[OAuth]]></category>
		<category><![CDATA[öğrenin]]></category>
		<category><![CDATA[Sorunları]]></category>
		<category><![CDATA[Vercel]]></category>
		<guid isPermaLink="false">https://teknomers.com/acil-vercel-ihlalinde-golge-ai-ve-oauth-sorunlari-ogrenin/</guid>

					<description><![CDATA[Giriş Son yıllarda, çalışanların onaylanmamış yapay zeka araçlarını kullanmaları, kuruluşlar için ciddi bir endişe kaynağı haline gelmiştir. Ancak, çalışanların bu AI uygulamalarını ana iş uygulamalarına entegre etmesi, siber güvenlik açısından çok daha büyük riskler barındırmaktadır. Saldırı Nasıl Çalışıyor? Çalışanların bir AI uygulamasını, Google Workspace, Microsoft 365, Salesforce gibi temel platformlara bağlaması, kuruluşun siber güvenliği açısından [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Giriş</h2>
<p>Son yıllarda, çalışanların onaylanmamış yapay zeka araçlarını kullanmaları, kuruluşlar için ciddi bir endişe kaynağı haline gelmiştir. Ancak, çalışanların bu AI uygulamalarını ana iş uygulamalarına entegre etmesi, siber güvenlik açısından çok daha büyük riskler barındırmaktadır.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Çalışanların bir AI uygulamasını, Google Workspace, Microsoft 365, Salesforce gibi temel platformlara bağlaması, kuruluşun siber güvenliği açısından kalıcı bir köprü oluşturur. Bu köprü, çalışan uygulamayı kullanmayı bıraktığında bile devam eder. Eğer üçüncü taraf bir güvenlik açığına maruz kalırsa, bu köprü doğrudan kuruluş sistemlerine giriş sağlar. Vercel&#8217;deki olay, bu durumu net bir şekilde ortaya koymaktadır. Context.ai adındaki bir AI uygulaması, bir Vercel çalışanı tarafından Google Workspace hesabına erişim izni verilerek kullanılmaya başlanmıştır. Context.ai&#8217;nın ihlal edilmesiyle birlikte, Vercel de bu durumdan etkilenmiştir.</p>
<h2>Etkilenen Sistemler</h2>
<p>Kuruluşlar, AI uygulamaları ile ilgili olarak farklı türde &#8220;gölge BT&#8221; sorunları ile karşı karşıyadır:</p>
<ul>
<li><strong>Gölge Uygulamalar:</strong> Çalışanların onay almadan kullandığı uygulamalar. Bu, kurumsal veya kişisel hesaplarla erişilen uygulamaları içerir.</li>
<li><strong>Gölge Kiracılar:</strong> Çalışanların kişisel hesaplarıyla eriştiği, kuruluşun kontrolü dışında kalan uygulamalardır.</li>
<li><strong>Gölge Uzantılar:</strong> Birçok AI uygulaması, tarayıcı uzantıları ile gelir, bu da güvenilir olmayan veya kötü niyetli üçüncü parti uzantıları içerir.</li>
<li><strong>Gölge Entegrasyonlar:</strong> Bilinmeyen veya onaylanmamış OAuth bağlantılarıdır. Uygulama onaylı olsa bile, ana iş uygulamalarına doğrudan bağlanması, her zaman onaylanmış bir durum değildir.</li>
</ul>
<h2>Çözüm ve Korunma</h2>
<p>Vercel vakası özellikle gölge entegrasyonların risklerini ortaya koymakta. Bu gibi durumları önlemek için aşağıdaki adımlar alınmalıdır:</p>
<ul>
<li><strong>OAuth İzinlerini Sıkılaştırın:</strong> Kullanıcıların yeni entegrasyonlara onay vermesini otomatik olarak engelleyin. Bu, yeni güven ilişkileri kurmalarını kontrol altında tutar.</li>
<li><strong>Mevcut Entegrasyonları Denetleyin:</strong> Mevcut OAuth entegrasyonlarını düzenli olarak denetleyerek hala gerekli olup olmadıklarını kontrol edin. Her entegrasyon, saldırı yüzeyinizi genişletir.</li>
<li><strong>Google ve Microsoft&#8217;un Ötesini Düşünün:</strong> Ana iş bulutunu kontrol etmek yeterli değildir. SaaS&#8217;tan SaaS&#8217;a bağlantılar genellikle daha az görünürdür ve daha az kontrol imkanı sunar. Tüm uygulamalar üzerindeki OAuth izinlerine görünürlük sağlamalısınız.</li>
</ul>
<h2>Sonuç</h2>
<p>Kuruluşların hemen güncellemeler yapması ve kullanıcılarının güvensiz entegrasyonlar oluşturmasını engellemesi gerekmektedir. OAuth izinlerini sıkı tutarak, mevcut entegrasyonları gözden geçirerek ve tüm SaaS uygulamalarına dikkat ederek, olası güvenlik açıklarını minimize edebilirsiniz.</p>
<p>Eğer bu konuda daha fazla bilgi ve yardım almak isterseniz, profesyonel bir danışım alarak sorununuzu derinlemesine incelemeniz tavsiye edilir.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/04/Acil-Vercel-Ihlalinde-Golge-AI-ve-OAuth-Sorunlari-Ogrenin.jpg" />	</item>
		<item>
		<title>Vercel müşterilerinin verileri önceki saldırıda çalındı mı?</title>
		<link>https://teknomers.com/vercel-musterilerinin-verileri-onceki-saldirida-calindi-mi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 23 Apr 2026 14:47:02 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[çalındı]]></category>
		<category><![CDATA[Context.ai]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[mı]]></category>
		<category><![CDATA[müşterilerinin]]></category>
		<category><![CDATA[önceki]]></category>
		<category><![CDATA[saldırıda]]></category>
		<category><![CDATA[Vercel]]></category>
		<category><![CDATA[verileri]]></category>
		<guid isPermaLink="false">https://teknomers.com/vercel-musterilerinin-verileri-onceki-saldirida-calindi-mi/</guid>

					<description><![CDATA[Vercel, uygulama ve web barındırma devi, Perşembe günü hackerların bazı müşterilerinin verilerine eriştiğini duyurdu. Şirket, son veri ihlalinin, başlangıçta düşünüldüğünden daha geniş güvenlik etkileri olabileceğini öne sürdü. Şirket, güvenlik ihlali sayfasındaki güncellemesinde, Nisan ayının başındaki ihlalde kötü niyetli etkinliklere dair kanıtlar bulduklarını açıkladı. İlk araştırmalarını genişlettiği için bu bulgulara ulaştıklarını belirtti. “Bir dizi müşteri hesabında, [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>
<p id="speakable-summary" class="wp-block-paragraph">Vercel, uygulama ve web barındırma devi, Perşembe günü hackerların bazı müşterilerinin verilerine eriştiğini duyurdu. Şirket, son veri ihlalinin, başlangıçta düşünüldüğünden daha geniş güvenlik etkileri olabileceğini öne sürdü.</p>
<p class="wp-block-paragraph">Şirket, <a rel="nofollow noopener" href="https://vercel.com/kb/bulletin/vercel-april-2026-security-incident" target="_blank">güvenlik ihlali sayfasındaki güncellemesinde</a>, Nisan ayının başındaki ihlalde kötü niyetli etkinliklere dair kanıtlar bulduklarını açıkladı. İlk araştırmalarını genişlettiği için bu bulgulara ulaştıklarını belirtti.</p>
<p class="wp-block-paragraph">“Bir dizi müşteri hesabında, sosyal mühendislik, kötü amaçlı yazılım veya diğer yöntemlerden kaynaklanan bağımsız ve bu olaydan önceki bir erişim kanıtı bulduk,” ifadesine yer verildi.</p>
<p class="wp-block-paragraph">Vercel, Nisan incidenti nedeniyle daha fazla müşteri hesabının da etkilendiğini kaydetti, ancak detay vermedi. Yalnızca şu an için etkilenmiş müşterilere bilgi verildiğini belirtti.</p>
<p class="wp-block-paragraph">San Francisco merkezli şirket, çalışanlarından birinin yazılım girişimi Context AI tarafından geliştirilmiş bir uygulamayı indirdiği için iç sistemlerinin ihlal edildiğini açıklamıştı. Hackerlar, bu uygulamayı kullanarak çalışanın iş hesabına erişti ve ardından Vercel’in sistemlerine sızdı.</p>
<p class="wp-block-paragraph">Yeni güncelleme, veri ihlalinin başlangıçta düşünülenden daha büyük olabileceğini ve muhtemelen daha uzun sürdüğünü öne sürüyor.</p>
<p class="wp-block-paragraph">Vercel CEO&#8217;su Guillermo Rauch, hackerların Vercel&#8217;in sistemlerine sızdığına dair <a rel="nofollow" href="https://x.com/rauchg/status/2047150411170320808">X’teki bir gönderisinde</a> onay verdi. Rauch, bu hackerların Context AI&#8217;deki ihlalin ötesinde aktif olduklarını belirtti ve <a rel="nofollow noopener" href="https://context.ai/security-update" target="_blank">Context AI, sistemlerinde daha önce bir ihlalin gerçekleştiğini</a> bu hafta yapılan bir gönderide doğruladı.</p>
<p class="wp-block-paragraph">Vercel’den bir sözcü, olay sayfasındaki güncelleme dışında yorum yapmayı reddetti. Hangi kadar müşterinin etkilendiğini veya ikinci ihlal zamanının ne derece geriye gittiğini doğrulamadı.</p>
<p class="wp-block-paragraph">Vercel, hackerların sistemlerine nasıl sızdığını henüz doğrulamış değil, ancak Rauch, hackerların bilgisayarları “değerli anahtarlar gibi token’lar arayarak” etkileyen kötü amaçlı yazılımlara güvendiğini belirtti.</p>
<p class="wp-block-paragraph">Rauch, bilgi çalan kötü amaçlı yazılımlar ya da infosteallerden bahsediyor olabilir. Bu tür yazılımlar, genellikle meşru yazılımların kılığında gizlenir. Kurulduklarında, mağdurun bilgisayarından parolalar ve diğer özel anahtarlar gibi hassas bilgileri toplar ve yüklerler. Bu, hackerların bu anahtarların sağladığı her sisteme giriş yapabilmelerini sağlar.</p>
<p class="wp-block-paragraph">“Bir saldırgan bu anahtarlara ulaştığında, loglarımızda hızlı ve kapsamlı API kullanımıyla ilgili tekrarlayan bir kalıp görüyoruz. Bu, daha az hassas çevre değişkenlerinin sıralanmasına odaklanıyor,” dedi Rauch.</p>
<p class="wp-block-paragraph">Hackerlar, çalınan Vercel çalışanının hesabını kullanarak şirketin iç sistemlerine erişti. Bu erişim, şifrelenmemiş müşteri bilgilerini içeriyordu.</p>
<p class="wp-block-paragraph">Rauch’un yorumları, güvenlik araştırmacılarının belirttiği gibi, Context AI çalışanının bilgisayarının infostealer kötü amaçlı yazılımı ile enfekte olduğunu gösteriyor. Bu durum, çalışanının Roblox oyun bilgisini araştırdıktan sonra gerçekleşmiş.</p>
<p class="wp-block-paragraph">Vercel ihlali ve müşteri verilerinin çalınmasından ne kadar sayıda müşterinin etkilendiği hala bilinmiyor. Hem Vercel hem de Context AI, ihlalin daha fazla şirketi etkileyebileceğini ve daha fazla mağdurun ortaya çıkabileceğini öne sürdü.</p>
</div>
<p><em>Makalemizde yer alan bağlantılardan birini satın aldığınızda, küçük bir komisyon kazanabiliriz. Bu durum, editoryal bağımsızlığımızı etkilemez.</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Acil: Vercel, Context.ai Bağlantılı İhlalde Daha Fazla Hesap Buldu</title>
		<link>https://teknomers.com/acil-vercel-context-ai-baglantili-ihlalde-daha-fazla-hesap-buldu/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 23 Apr 2026 11:00:34 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Acil]]></category>
		<category><![CDATA[Bağlantılı]]></category>
		<category><![CDATA[Buldu]]></category>
		<category><![CDATA[Context.ai]]></category>
		<category><![CDATA[Daha]]></category>
		<category><![CDATA[Fazla]]></category>
		<category><![CDATA[Hesap]]></category>
		<category><![CDATA[İhlalde]]></category>
		<category><![CDATA[Vercel]]></category>
		<guid isPermaLink="false">https://teknomers.com/acil-vercel-context-ai-baglantili-ihlalde-daha-fazla-hesap-buldu/</guid>

					<description><![CDATA[Giriş Vercel, geçtiğimiz günlerde yaşanan bir güvenlik ihlalinin ardından, daha fazla müşteri hesabının etkilendiğini açıkladı. Bu olay, şirketlerin siber güvenlik önlemlerinin ne denli önemli olduğunu bir kez daha gözler önüne seriyor. Saldırı Nasıl Çalışıyor? Vercel, güvenlik araştırmalarını genişleterek, daha fazla tehlike göstergesi ve kayıtların incelenmesi sonucunda ek hesapların etkilenmiş olabileceğini tespit etti. Yapılan açıklamaya göre, [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Giriş</h2>
<p>Vercel, geçtiğimiz günlerde yaşanan bir güvenlik ihlalinin ardından, daha fazla müşteri hesabının etkilendiğini açıkladı. Bu olay, şirketlerin siber güvenlik önlemlerinin ne denli önemli olduğunu bir kez daha gözler önüne seriyor.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Vercel, güvenlik araştırmalarını genişleterek, daha fazla tehlike göstergesi ve kayıtların incelenmesi sonucunda ek hesapların etkilenmiş olabileceğini tespit etti. Yapılan açıklamaya göre, bazı müşteri hesaplarının daha önce de hak ihlali yaşadığı belirtildi. İhlalin kaynağının  Context.ai  içinde yaşanan bir güvenlik açığı olduğu ve saldırganın bir Vercel çalışanının hesap bilgilerini ele geçirerek Vercel ortamına erişim sağladığı açıklandı.</p>
<h2>Etkilenen Sistemler</h2>
<p> Vercel  hesaplarının ele geçirildiği bu güvenlik ihlali ile ilgili detaylar şu şekildedir:</p>
<ul>
<li><strong>CVE Kodları:</strong> İlgili CVE kodları henüz duyurulmamıştır, ancak araştırmalar devam etmektedir.</li>
<li><strong>Versiyon Numaraları:</strong> Spesifik bir versiyon numarası verilmemiştir, ancak olayın etkilediği sistemler için genel güvenlik taramaları yapılması önerilmektedir.</li>
<li><strong>İhlal Yöntemleri:</strong> Sosyal mühendislik, kötü amaçlı yazılım kullanılarak erişim sağlanmıştır.</li>
</ul>
<h2>Çözüm ve Korunma</h2>
<p>Vercel, etkilenen müşterilere bildirimde bulundu. Ancak tam olarak kaç hesabın etkilendiği açıklanmamıştır. Olayın ardından siber güvenlik uzmanları, bu tür olayların önlenmesi için bazı önlemler önermektedir:</p>
<ul>
<li>Özellikle  OAuth  entegrasyonlarının kullanımında dikkatli olunmalı ve gerekli güvenlik incelemeleri yapılmalıdır.</li>
<li>Şirket içindeki tüm yapılara erişim izinleri sıkı bir şekilde kontrol edilmeli ve gerekirse güncellenmelidir.</li>
<li>Etkin güvenlik taramaları uygulanmalı ve zafiyetlere karşı proaktif önlemler alınmalıdır.</li>
</ul>
<h2>Sonuç</h2>
<p>Bu tip güvenlik ihlalleri, şirketlerin bilinmeyen risklerle karşı karşıya kaldığını göstermektedir. Kullanıcıların ve yöneticilerin dikkatli olmaları, hesaplarını güçlendirmeleri ve sistem güncellemelerini düzenli olarak takip etmeleri gerekmektedir.  Güncellemeleri uygulayın  ve gerekirse  portlarınızı kapatın . Cybersecurity çözümlerinizi güçlü bir şekilde gözden geçirin ve siber hijyen kurallarına uyun.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/04/Acil-Vercel-Contextai-Baglantili-Ihlalde-Daha-Fazla-Hesap-Buldu.jpg" />	</item>
		<item>
		<title>Vercel Müşteri Verileri Çalındı: Hacking Olayı Hakkında Bilgiler</title>
		<link>https://teknomers.com/vercel-musteri-verileri-calindi-hacking-olayi-hakkinda-bilgiler/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Mon, 20 Apr 2026 15:54:51 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[bilgiler]]></category>
		<category><![CDATA[çalındı]]></category>
		<category><![CDATA[Context.ai]]></category>
		<category><![CDATA[Cyberattack]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Hakkında]]></category>
		<category><![CDATA[Müşteri]]></category>
		<category><![CDATA[olayı]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[ShinyHunters]]></category>
		<category><![CDATA[Vercel]]></category>
		<category><![CDATA[verileri]]></category>
		<guid isPermaLink="false">https://teknomers.com/vercel-musteri-verileri-calindi-hacking-olayi-hakkinda-bilgiler/</guid>

					<description><![CDATA[Bu hafta sonu, bulut uygulama barındırma devi Vercel, siber saldırganların iç sistemlerine sızdığını ve müşteri verilerine eriştiğini duyurdu. Saldırganlar, Vercel’in sistemlerinden hassas müşteri kimlik bilgilerini çaldıklarını ve bu verileri çevrimiçi ortamda sattıklarını iddia etti. Vercel, Pazar günü yaptığı açıklamada, ihlalin başka bir yazılım geliştiricisi olan Context AI&#8217;den kaynaklandığını belirtti. Vercel’in bir çalışanı, Context AI tarafından [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>
<p>Bu hafta sonu, bulut uygulama barındırma devi Vercel, siber saldırganların iç sistemlerine sızdığını ve müşteri verilerine eriştiğini duyurdu. Saldırganlar, Vercel’in sistemlerinden hassas müşteri kimlik bilgilerini çaldıklarını ve bu verileri çevrimiçi ortamda sattıklarını iddia etti.</p>
<p>Vercel, <a rel="noreferrer noopener nofollow" href="https://vercel.com/kb/bulletin/vercel-april-2026-security-incident" target="_blank">Pazar günü yaptığı açıklamada</a>, ihlalin başka bir yazılım geliştiricisi olan Context AI&#8217;den kaynaklandığını belirtti. Vercel’in bir çalışanı, Context AI tarafından geliştirilen bir uygulamayı indirip Google üzerinde barındırılan kurumsal hesabıyla bağlantı kurdu. Saldırganlar, bu bağı (OAuth olarak bilinir) kullanarak Vercel çalışanının Google hesabını ele geçirerek, şifrelenmemiş kimlik bilgileri dahil olmak üzere bazı iç sistemlere erişim sağladı.</p>
<h2>Vercel Projeleri Güvende</h2>
<p>Vercel, Next.js ve Turbopack projelerinin ihlaldan etkilenmediğini belirtti. Her iki açık kaynak projesi, web ve uygulama geliştiricileri arasında yaygın olarak kullanılmaktadır.</p>
<p>Şirket, uygulama verileri ve anahtarları tehlikeye atılan müşterileri bilgilendirdi.</p>
<h2>Parola Değiştirme Tavsiyesi</h2>
<p>Ayrıca <a rel="noreferrer noopener nofollow" href="https://x.com/rauchg/status/2045995362499076169" target="_blank">X üzerindeki paylaşımlarında</a>, Vercel CEO’su Guillermo Rauch, müşterilere &#8220;hassas olmayan&#8221; uygulama dağıtımlarında anahtar ve kimlik bilgilerini değiştirmelerini önerdi.</p>
<p>Vercel ve Context AI&#8217;deki ihlalin arkasındaki kişi veya kişilerin kim olduğu belirsizliğini koruyor. Veri satan tehdit aktörü, bir siber suç forumundaki ilanında ShinyHunters adlı hacker grubunu temsil ettiğini iddia etti. TechCrunch tarafından görülen bu ilan, saldırganların Vercel’den çalınan müşteri API anahtarlarına, kaynak koduna ve veritabanı verilerine erişim sattıklarını öne sürdü.</p>
<p>ShinyHunters grubunun, bulut tabanlı ve veritabanı şirketlerine sızmaya yönelik eylemleriyle tanındığı biliniyor ve <a rel="noreferrer noopener nofollow" href="https://www.bleepingcomputer.com/news/security/vercel-confirms-breach-as-hackers-claim-to-be-selling-stolen-data/" target="_blank">siber güvenlik haber sitesi Bleeping Computer</a> ile yaptığı açıklamada bu olayla ilgileri olmadığını belirtti.</p>
<p>Hack&#8217;in ayrıntıları hâlâ netleşirken, bu güvenlik açığı, son aylarda yazılım geliştiricilerini hedef alan &#8220;tedarik zinciri&#8221; saldırılarının en yenisi. Geniş çapta kullanılan yazılımları tehlikeye atarak, saldırganlar bir dizi hedeften kimlik bilgilerini çalabilir ve diğer bulut devlerinin depolarındaki büyük miktarda veriye erişim sağlayabilirler.</p>
<p>Vercel, saldırının detayları hakkında daha fazla bilgi vermekten kaçındı ve olayı araştırdıklarını belirtti. Aynı zamanda Context AI&#8217;den bilgi talep ettiklerini ifade etti. Vercel, bu ihlalin &#8220;birçok organizasyonda yüzlerce kullanıcının&#8221; etkilenebileceği uyarısını yaptı ve teknoloji endüstrisinde potansiyel alt kırılma riskine dikkat çekti.</p>
<p>Context AI, AI modelleri için değerlendirme ve analitik geliştiren bir şirket olup, Mart ayında Context AI Office Suite tüketici uygulamasında bir ihlal yaşandığını doğruladı. Bu uygulama, kullanıcıların birden fazla üçüncü taraf uygulaması aracılığıyla işlemleri ve iş akışlarını otomatikleştirmesine imkan tanıyor.</p>
<p>Context AI, <a rel="noreferrer noopener nofollow" href="https://context.ai/security-update" target="_blank">web sitesinde</a> yaptığı açıklamada, bir müşteriyi ihlal hakkında bilgilendirdiklerini ancak Vercel’in olayı ışığında, durumun düşündüklerinden daha geniş olabileceğine inandıklarını bildirdi. Şirket, &#8220;saldırganların bazı tüketici kullanıcılarımızın OAuth token’larını muhtemelen ele geçirdiklerini&#8221; ifade etti.</p>
<p>Context AI, ihlal ile ilgili yorum talebine veya sorulara yanıt vermedi. Neden ihlali zamanında duyurmadıkları veya hackerın herhangi bir talebi olup olmadığı belirsizliğini koruyor.</p>
<p>Vercel, olayla ilgili olarak etkilenen müşteri sayısı hakkında herhangi bir açıklama yapmadı.</p>
<p><em>Alakalı bir Context AI referansının kaldırıldığı belirtilmiştir.</em></p>
</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
