Anthropic安全模型Mythos遭未经授权访问
彭博社及路透社近日报道,人工智能初创公司Anthropic旗下的高阶网络安全模型“Mythos”发生安全泄露事故。该模型原计划仅通过“Glasswing项目”向少数合作机构开放,用于防御性网络安全测试。然而,一组未经授权的用户利用第三方供应商泄露的凭证及API命名规则,在该模型发布当天便成功获取了访问权限,并已持续使用两周。
Anthropic发言人证实,公司正在调查一起涉及第三方供应商环境的非法访问报告。Mythos因具备识别数字化安全漏洞的强大能力,此前已引发监管机构对其被滥用风险的关注。此次事故反映出顶尖AI实验室在供应链管理及运营安全(OpSec)方面仍存在漏洞,目前暂无证据表明该模型被用于恶意攻击活动。
来源:路透社
彭博社及路透社近日报道,人工智能初创公司Anthropic旗下的高阶网络安全模型“Mythos”发生安全泄露事故。该模型原计划仅通过“Glasswing项目”向少数合作机构开放,用于防御性网络安全测试。然而,一组未经授权的用户利用第三方供应商泄露的凭证及API命名规则,在该模型发布当天便成功获取了访问权限,并已持续使用两周。
Anthropic发言人证实,公司正在调查一起涉及第三方供应商环境的非法访问报告。Mythos因具备识别数字化安全漏洞的强大能力,此前已引发监管机构对其被滥用风险的关注。此次事故反映出顶尖AI实验室在供应链管理及运营安全(OpSec)方面仍存在漏洞,目前暂无证据表明该模型被用于恶意攻击活动。
来源:路透社
来自频道: @DNSPODT
小米 MiMo 发布 V2.5 系列,主打 Agent 与原生多模态
截至 2026 年 4 月 23 日,小米 MiMo 官网首页已经把 Xiaomi MiMo-V2.5-Pro、Xiaomi MiMo-V2.5 和 MiMo-V2.5-TTS/ASR Series 放到最新展示位。其中,V2.5-Pro 的官方定位是强化 agent 能力与长程任务一致性,V2.5 的定位是强化 agency 与 multimodality,语音系列则标注为“Coming soon”。官网同时提供 Web 体验和 API 接入入口。
小米 MiMo API 文档和订阅页面已经打出“MiMo-V2.5 Series Launches Public Beta!”字样。定价页摘要还显示,当前 Pro Series 支持最高 1M 上下文、128K 最大输出,并提供函数调用、结构化输出等能力;公开价格摘要中,256K 到 1M 档位为每百万输入 2 美元、输出 6 美元。
X
截至 2026 年 4 月 23 日,小米 MiMo 官网首页已经把 Xiaomi MiMo-V2.5-Pro、Xiaomi MiMo-V2.5 和 MiMo-V2.5-TTS/ASR Series 放到最新展示位。其中,V2.5-Pro 的官方定位是强化 agent 能力与长程任务一致性,V2.5 的定位是强化 agency 与 multimodality,语音系列则标注为“Coming soon”。官网同时提供 Web 体验和 API 接入入口。
小米 MiMo API 文档和订阅页面已经打出“MiMo-V2.5 Series Launches Public Beta!”字样。定价页摘要还显示,当前 Pro Series 支持最高 1M 上下文、128K 最大输出,并提供函数调用、结构化输出等能力;公开价格摘要中,256K 到 1M 档位为每百万输入 2 美元、输出 6 美元。
X
来自频道: @DNSPODT
Qwen 上线 Qwen3.6-27B,27B 开源模型继续压向代码代理
Qwen 已上线 Qwen3.6-27B。按官方模型卡,它是一款带视觉编码器的 27B 参数模型,采用 Apache 2.0 许可证,兼容 Transformers、vLLM、SGLang 等主流推理框架,原生上下文长度为 262,144 tokens,并标注可扩展到 1,010,000 tokens
这代模型的主轴仍然是更贴近真实开发流程。官方将核心改进概括为 agentic coding 和 thinking preservation,前者覆盖前端工作流与仓库级推理,后者用于在多轮交互里保留历史推理上下文,以减少反复迭代时的额外开销。Qwen 官方 GitHub 仓库也把 Qwen3.6 的整体方向概括为 stability 和 real-world utility。
Qwen3.6-27B 相比 Qwen3.5-27B 在代码与代理任务上提升明显,例如 SWE-bench Verified 从 75.0 提升到 77.2,Terminal-Bench 2.0 从 41.6 提升到 59.3,SkillsBench Avg5 从 27.2 提升到 48.2;在综合推理和多模态任务上,它给出的分数包括 AIME 2026 的 94.1、MMMU 的 82.9,以及 AndroidWorld 的 70.3。整体看,这是一款继续把长上下文、工具使用和代码代理做实的 27B 档开源模型。
拥抱脸
Qwen 已上线 Qwen3.6-27B。按官方模型卡,它是一款带视觉编码器的 27B 参数模型,采用 Apache 2.0 许可证,兼容 Transformers、vLLM、SGLang 等主流推理框架,原生上下文长度为 262,144 tokens,并标注可扩展到 1,010,000 tokens
这代模型的主轴仍然是更贴近真实开发流程。官方将核心改进概括为 agentic coding 和 thinking preservation,前者覆盖前端工作流与仓库级推理,后者用于在多轮交互里保留历史推理上下文,以减少反复迭代时的额外开销。Qwen 官方 GitHub 仓库也把 Qwen3.6 的整体方向概括为 stability 和 real-world utility。
Qwen3.6-27B 相比 Qwen3.5-27B 在代码与代理任务上提升明显,例如 SWE-bench Verified 从 75.0 提升到 77.2,Terminal-Bench 2.0 从 41.6 提升到 59.3,SkillsBench Avg5 从 27.2 提升到 48.2;在综合推理和多模态任务上,它给出的分数包括 AIME 2026 的 94.1、MMMU 的 82.9,以及 AndroidWorld 的 70.3。整体看,这是一款继续把长上下文、工具使用和代码代理做实的 27B 档开源模型。
来自频道: @DNSPODT
为加强国家统一推行自愿性认证制度建设与管理,促进全国统一大市场建设,市场监管总局(国家认监委)组织起草了《国家统一推行自愿性认证制度管理办法(公开征求意见稿)》。开始公开征求意见。
征求意见稿围绕国家统一推行自愿性认证制度建立实施的全链条,明确立项、制定、发布、实施、推广、采信、监督管理等要求;确定市场监管总局(国家认监委)单独或者会同国务院有关部门在该制度建立、实施、推广、采信和监督管理等方面的责任分工,实施机构的具体条件要求。明确了建立该制度实施效果评估机制,根据评估结果开展制度的完善或者废止。
国家统一推行自愿性认证制度是由市场监管总局(国家认监委)单独或者会同国务院有关部门,针对产品、管理体系、服务等领域,制定发布认证基本规范和认证规则,并监督管理的自愿性认证制度。目前,我国正在实施的国家统一推行自愿性认证制度共有33项,截至2025年底,该制度共颁发有效证书约32.6万张,占同期有效证书数的7.31%,有力促进了国民经济社会发展。但是该制度在规范认证机构准入、明确部门职责、强化政策采信等方面还存在不足,行业公信力、高质量发展支撑力、国际市场影响力、品牌竞争力、行业治理能力有待提升,为此,市场监管总局(国家认监委)组织起草了《国家统一推行自愿性认证制度管理办法》。
消息来源:央视新闻 / 国家市场监督管理总局
来自频道: @DNSPODT
中国“国家队”减持 ETF 股份,持股比例降至 20% 披露线以下
来源:彭博社
根据第一季度的申报文件,中央汇金投资有限责任公司(Central Huijin Investment Ltd)已将其在几只关键 ETF 中的持股比例降至 20% 的披露阈值以下,目前的具体持股比例尚不明确。
此举证实了“国家队”很可能在 1 月份市场成交额创纪录以及投机性科技股领涨期间进行了大量抛售。这也表明北京方面的态度正在发生转变:从单纯的市场支撑转向积极遏制过度投机。
在包括一只规模达 2000 亿元人民币的沪深 300 指数产品在内的主要 ETF 中,其持仓可能至少减持了一半;同时,上证 180 ETF 等较小规模基金的持股也出现了大幅削减,均降至披露水平以下。
来源:彭博社
来自频道: @DNSPODT
伊朗4月21日正式拒绝出席预期于22日在巴基斯坦伊斯兰堡举行的美伊第二轮谈判。伊朗外交部表示,美国前后矛盾的信息和行为以及令人无法接受的举动是伊朗未作出参与第二轮谈判决定的原因。
特朗普21日称,伊朗政府“内部已严重分裂”,并称在巴基斯坦领导人请求下,“我们被要求暂缓对伊朗发动进攻,直至其领导人及代表能够拿出一份意见一致的方案”。他同时指示美军继续对伊朗实施海上封锁并保持战备状态。
来源:加美财经 / 第一财经
特朗普21日称,伊朗政府“内部已严重分裂”,并称在巴基斯坦领导人请求下,“我们被要求暂缓对伊朗发动进攻,直至其领导人及代表能够拿出一份意见一致的方案”。他同时指示美军继续对伊朗实施海上封锁并保持战备状态。
来源:加美财经 / 第一财经
来自频道: @DNSPODT
OpenAI 发布 Images 2.0 图像模型
2026年4月21日,OpenAI 发布 ChatGPT Images 2.0,并将其定位为新一代图像生成能力。根据官方帮助文档,这一版本重点加强了文字渲染、现有图片编辑、透明背景生成和任意宽高比输出;ChatGPT Images 2.0 已向全部套餐开放,而带 Thinking 的版本目前面向 Plus、Pro 和 Business,Enterprise 与 Education 仍在后续开放中。
这次更新的方向很明确,不只是继续提升“作图质量”,而是把模型推向更接近海报、信息图和宣传物料的可交付视觉生产场景。官方说明显示,用户既可以直接从文本生成图片,也可以上传已有图片后做局部或整体修改;启用了 Image Generation 能力的 GPTs 也可调用新模型,而希望继续使用旧路线的用户仍可通过 DALL·E GPT 访问 DALL·E。
OpenAI 当前将 gpt-image-2 标注为最先进的图像生成模型,可通过 Responses API 或 Images API 基于文本和图像输入进行生成与编辑,并允许调整质量、尺寸、格式和压缩参数。按官方给出的常见 1024 分辨率示例价格,单张图片在低质量下约为 0.005 至 0.006 美元,中质量约为 0.041 至 0.053 美元,高质量约为 0.165 至 0.211 美元。
安全层面上,所有提示词和生成图像都会按内容政策过滤;另外,OpenAI 说明 ChatGPT 网页端生成图像可附带 C2PA 溯源元数据,但这类元数据也可能在社交平台压缩、截图或再编辑过程中被移除。
OpenAI
2026年4月21日,OpenAI 发布 ChatGPT Images 2.0,并将其定位为新一代图像生成能力。根据官方帮助文档,这一版本重点加强了文字渲染、现有图片编辑、透明背景生成和任意宽高比输出;ChatGPT Images 2.0 已向全部套餐开放,而带 Thinking 的版本目前面向 Plus、Pro 和 Business,Enterprise 与 Education 仍在后续开放中。
这次更新的方向很明确,不只是继续提升“作图质量”,而是把模型推向更接近海报、信息图和宣传物料的可交付视觉生产场景。官方说明显示,用户既可以直接从文本生成图片,也可以上传已有图片后做局部或整体修改;启用了 Image Generation 能力的 GPTs 也可调用新模型,而希望继续使用旧路线的用户仍可通过 DALL·E GPT 访问 DALL·E。
OpenAI 当前将 gpt-image-2 标注为最先进的图像生成模型,可通过 Responses API 或 Images API 基于文本和图像输入进行生成与编辑,并允许调整质量、尺寸、格式和压缩参数。按官方给出的常见 1024 分辨率示例价格,单张图片在低质量下约为 0.005 至 0.006 美元,中质量约为 0.041 至 0.053 美元,高质量约为 0.165 至 0.211 美元。
安全层面上,所有提示词和生成图像都会按内容政策过滤;另外,OpenAI 说明 ChatGPT 网页端生成图像可附带 C2PA 溯源元数据,但这类元数据也可能在社交平台压缩、截图或再编辑过程中被移除。
OpenAI
来自频道: @DNSPODT
4月21日24时起,国内汽、柴油零售价格每吨分别下调555元、530元,全国平均来看:折合升价92号汽油、95号汽油、0号柴油分别下调0.44元、0.46元、0.45元。本轮调价为年内第八次调价窗口,也是今年以来的首次下调。用92号汽油加满50升油箱将少花22元。
来源:财联社
来源:财联社
来自频道: @DNSPODT
日本政府21日通过内阁决议,完成了对“防卫装备转移三原则”及其运用指南的修改,原则上将允许杀伤性武器对外出口。
报道称,规则修改后,日本取消了此前将武器出口限定在5类非战斗用途范围内的限制,原则上允许包括杀伤性武器在内的成品武器出口;在特定情况下,也将允许向处于冲突中的国家出口武器。
来源:澎湃新闻
报道称,规则修改后,日本取消了此前将武器出口限定在5类非战斗用途范围内的限制,原则上允许包括杀伤性武器在内的成品武器出口;在特定情况下,也将允许向处于冲突中的国家出口武器。
来源:澎湃新闻
来自频道: @DNSPODT
苹果硬件团队将在乔尼·斯鲁吉领导下聚焦五大领域
苹果首席硬件官乔尼·斯鲁吉(Johny Srouji)周一告诉员工,苹果合并后的硬件工程与硬件技术部门将重组为五个单位:硬件工程、芯片、先进技术、平台架构以及项目管理。此次重组旨在简化 iPhone、iPad、Apple Watch 及其他产品的运营流程。
来源:彭博社
苹果首席硬件官乔尼·斯鲁吉(Johny Srouji)周一告诉员工,苹果合并后的硬件工程与硬件技术部门将重组为五个单位:硬件工程、芯片、先进技术、平台架构以及项目管理。此次重组旨在简化 iPhone、iPad、Apple Watch 及其他产品的运营流程。
具体负责人任命如下:
汤姆·马里布(Tom Marieb):领导硬件工程
斯里·桑塔纳姆(Sri Santhanam):领导芯片业务
蒂姆·米莱特(Tim Millet):领导平台架构
陈宗建(Zongjian Chen):领导先进技术
唐尼·诺德休斯(Donny Nordhues):领导项目管理
斯鲁吉还赞扬了即将上任的首席执行官约翰·特努斯(John Ternus)以及即将离任的首席执行官蒂姆·库克(Tim Cook)。他称赞特努斯“思虑周全且能力出众”,并表示库克为继任者做出了“最明智的选择”。此次重组使苹果恢复了 2012 年之前的架构,并在公司领导层的优先事项中提升了硬件的地位。
来源:彭博社
来自频道: @DNSPODT
砸50亿做梦,Intel安腾芯片的世纪惨案
@葬送的模数师:
【Asianometry 2026】Intel安腾启示录:砸50亿美金的64位豪赌为何败给AMD [中英字幕]
今天当我们谈论 x86-64 架构时,很少有人记得 Intel 曾试图亲手埋葬自己亲生的 x86。本期硬核纪录片带我们溯源 20 世纪末的 CPU 架构大混战:为了打破 32 位处理器的 4GB 内存寻址墙,Intel 联手惠普开启了极度激进的“安腾计划”(Itanium)。他们抛弃了成熟的向下兼容与硬件乱序执行(Superscalar),试图用理想主义的 VLIW/EPIC 架构与极其复杂的编译器来榨干指令级并行(ILP)的潜能。
然而,傲慢的代价是惨痛的。工程延期、编译器地狱、以及糟糕的 32 位兼容性让安腾深陷泥潭。而看似处于弱势的 AMD,却在这个真空期联合 Jim Keller 等大神,用一招兼容并蓄的 AMD64 扩展协议完成了半导体史上最华丽的“偷家”。看懂这场架构之战,才懂今天芯片生态的底层逻辑。
【时间轴】
00:00 4GB寻址墙与英特尔的野心
05:14 联手惠普:RISC时代的隐忧
07:07 架构揭秘:VLIW与超标量之争
12:54 50亿美元的Itanium结盟
21:30 理想丰满与工程灾难:Merced延期
30:52 Xeon的崛起与安腾的虚假繁荣
35:46 致命一击:AMD64的绝地反击
41:40 计算集群的胜利与安腾落幕
【视频来源】
Itanium: Intel’s Great Successor
Y2B ID: -K-IfiDmp_w
@葬送的模数师:
https://www.youtube.com/watch?v=-K-IfiDmp_w
来自频道: @DNSPODT
WireGuard For Windows v1.0 释出
WireGuard 作者 Jason Donenfeld 在邮件列表上宣布 WireGuard For Windows 以及 Windows 下内核模式实现 WireGuardNT 释出 v1.0。WireGuard 是开源 VPN 协议和自由开源软件,旨在获得比 IPsec 和 OpenVPN 更好的性能。项目在 2015 年发布了最早的版本,2020 年其 Linux 版本达到稳定生产阶段,正式合并到内核主线。Windows 版本从测试阶段到成熟又经历了五年时间。
来源:Solidot / WireGuard
WireGuard 作者 Jason Donenfeld 在邮件列表上宣布 WireGuard For Windows 以及 Windows 下内核模式实现 WireGuardNT 释出 v1.0。WireGuard 是开源 VPN 协议和自由开源软件,旨在获得比 IPsec 和 OpenVPN 更好的性能。项目在 2015 年发布了最早的版本,2020 年其 Linux 版本达到稳定生产阶段,正式合并到内核主线。Windows 版本从测试阶段到成熟又经历了五年时间。
来源:Solidot / WireGuard
来自频道: @DNSPODT
Kimi K2.6 发布
Moonshot AI 已于 2026 年 4 月 20 日发布 Kimi K2.6。官方将其定位为开源、原生多模态代理模型,现已上线 Kimi.com、Kimi App、API 和 Kimi Code;Hugging Face 模型卡显示,该模型采用 MoE 架构,总参数 1T、激活参数 32B,上下文长度 256K,许可证标注为 modified-MIT。
K2.6 的优势主要集中在工具增强任务和部分编码基准。在 HLE-Full with tools、DeepSearchQA 和 SWE-Bench Pro 上,它分别达到 54.0、92.5 和 58.6,高于表中 GPT-5.4、Claude Opus 4.6 和 K2.5 的对应成绩;但它并未在所有项目上领先,例如 Terminal-Bench 2.0 仍低于 Gemini 3.1 Pro,纯推理 HLE-Full 以及多项视觉测试也落后于 GPT-5.4 或 Gemini 3.1 Pro。
重点强调长时程编码、从前端到轻量全栈的生成能力,以及 Agent Swarm 的扩展能力。按照其展示案例,K2.6 可在一次任务中执行 4000 次以上工具调用、持续运行 12 小时以上,并把 Agent Swarm 扩展到 300 个子代理和 4000 个协调步骤。
Kimi Blog
Moonshot AI 已于 2026 年 4 月 20 日发布 Kimi K2.6。官方将其定位为开源、原生多模态代理模型,现已上线 Kimi.com、Kimi App、API 和 Kimi Code;Hugging Face 模型卡显示,该模型采用 MoE 架构,总参数 1T、激活参数 32B,上下文长度 256K,许可证标注为 modified-MIT。
K2.6 的优势主要集中在工具增强任务和部分编码基准。在 HLE-Full with tools、DeepSearchQA 和 SWE-Bench Pro 上,它分别达到 54.0、92.5 和 58.6,高于表中 GPT-5.4、Claude Opus 4.6 和 K2.5 的对应成绩;但它并未在所有项目上领先,例如 Terminal-Bench 2.0 仍低于 Gemini 3.1 Pro,纯推理 HLE-Full 以及多项视觉测试也落后于 GPT-5.4 或 Gemini 3.1 Pro。
重点强调长时程编码、从前端到轻量全栈的生成能力,以及 Agent Swarm 的扩展能力。按照其展示案例,K2.6 可在一次任务中执行 4000 次以上工具调用、持续运行 12 小时以上,并把 Agent Swarm 扩展到 300 个子代理和 4000 个协调步骤。
Kimi Blog
来自频道: @DNSPODT
美关税退款系统上线
为允许企业从美国政府追回被非法征收的关税而建立的退款系统已于美国东部时间今天(4月20日)上午正式上线,数千家企业已提交申请。该系统由美国海关与边境保护局根据法院命令创建,旨在向进口商退还高达1660亿美元的税款。今年2月,美国最高法院推翻了美国总统特朗普依据一项本用于国家紧急状态的法律而推行的关税政策。根据法庭文件,截至4月9日,已有56497名进口商完成了接收电子退款的必要步骤,金额总计1270亿美元,占应退总额的逾四分之三。
来源:联合早报 / 国际紧急经济权力法(IEEPA)关税退税
为允许企业从美国政府追回被非法征收的关税而建立的退款系统已于美国东部时间今天(4月20日)上午正式上线,数千家企业已提交申请。该系统由美国海关与边境保护局根据法院命令创建,旨在向进口商退还高达1660亿美元的税款。今年2月,美国最高法院推翻了美国总统特朗普依据一项本用于国家紧急状态的法律而推行的关税政策。根据法庭文件,截至4月9日,已有56497名进口商完成了接收电子退款的必要步骤,金额总计1270亿美元,占应退总额的逾四分之三。
来源:联合早报 / 国际紧急经济权力法(IEEPA)关税退税
来自频道: @DNSPODT
据两位熟悉生产计划的人士透露,寒武纪和海光信息很早就锁定了国内芯片制造产能,从而确保了生产线的稳定,这让后来者如今争相追赶。据另外两位知情人士透露,中国政府已介入与芯片制造商协调产能分配。
相比之下,据两位熟悉其生产安排的人士透露,总部位于上海的芯片设计公司燧原科技选择在台积电生产芯片。百度的芯片部门昆仑芯过去曾在三星制造芯片。
华为和燧原科技等中国芯片设计公司正在测试本地生产的先进内存 HBM3,并将其与自家的 AI 处理器配对使用。
来源:The Information
来自频道: @DNSPODT
来源:阿里千问
来自频道: @DNSPODT
2025年12月3日上午10时,江苏、江西组的张杰、陈操、胡超、郭晖等专案组成员一起进驻现场开展核查。在平台“一晾二拖三拒绝”的“太极战术”下,直到晚上11时,整个调查取证工作都没有取得任何实质性进展。
在这个平台企业上下班“高峰期”的特殊时间点,执法人员通过平台企业的工作人员行动轨迹,摸排到了一个他们真正的工作地点。
想尽办法进入办公场所后,郭晖发现一个可疑的办公室。尽管身着执法制服,主动亮明身份,对方仍强行阻止他们进入。在争夺房间门控制权时,郭晖的手被企业员工故意用门挤压造成骨折。郭晖咬牙坚持,直到企业负责人终于松口答应提供数据。然而对方却玩起了“拖字诀”——从开始答应凌晨3时给数据,执法人员等到凌晨5时,又从凌晨5时拖到中午12时,交出的数据却大打折扣。有了第一天的“意外”,专案组专门协调当地公安部门一起进行第二次数据提取取证工作,并请技术总监当面操作。
12月4日晚上11时许,正当专案组在进行调查时,该平台的安保负责人突然情绪失控,当着公安和专案组的面,带着一群人直接冲击办案现场,对执法人员推搡拉扯,发生暴力抗法事件。前一天手部骨折仍坚持工作的郭晖,见状立即上前阻拦。作为一名转业军人,他本能地挡在冲突最前沿,却被迎面推倒在地,头部重重磕在地上。120急救车迅速将他送往医院。
本以为发生如此恶劣事件,该平台会及时提供数据,没想到企业技术总监与企业负责人单独沟通后,技术总监突然自行倒地,也被120急救车送往了医院,当天的调查取证被迫结束。专案组的执法人员跟到医院,医生称该技术总监心脏和身体均无碍。
暴力抗法事件发生后,市场监管总局高度重视,总局领导专门召开专题会议,研究处置工作,并要求总局执法稽查局立即派负责同志赴实地了解情况。12月5日晚上,总局执法稽查局副局长彭增田受命赶到现场处理情况,该平台企业才第二次提供了相关数据。
就在当天,专案组还和属地公安、市场监管部门一起,针对暴力抗法事件与该平台展开谈话。正当双方进行交流时,该平台一名工作人员在A4纸上写下了“沉默”“不说”等字样,提示接受问询的同事。结果被专案组逮个正着,令人震惊且如同电影一样极富戏剧性的一幕出现了——该工作人员竟然将A4纸揉成一团,当着会场所有人的面,“吃”了。
中国质量报
来自频道: @DNSPODT
Vercel 披露 2026 年 4 月安全事件:第三方工具失陷后波及部分客户凭证
Vercel 于 2026 年 4 月 20 日发布安全公告称,公司发现一起涉及部分内部系统的未授权访问事件,已启动调查、引入事件响应专家并通知执法部门。公告显示,当前确认受影响的是一小部分客户,这部分用户已被单独联系并被建议立即轮换相关凭证;Vercel 同时表示,如未收到通知,现阶段没有理由认为其 Vercel 凭证或个人数据已遭泄露,平台服务目前仍保持正常运行。
按照 Vercel 已披露的调查结果,此次事件的起点是第三方 AI 工具 Context.ai 被攻破。攻击者随后接管了一名 Vercel 员工的 Google Workspace 账户,并借此访问了部分 Vercel 环境,以及未被标记为“sensitive”的环境变量。Vercel 称,被标记为敏感的环境变量采用不可直接读取的存储方式,目前没有证据表明这些值已被访问。公司还表示,正与 Mandiant、其他网络安全机构、行业伙伴和执法部门协作推进调查,并已公开一项与相关 Google Workspace OAuth 应用有关的 IOC,供外部组织自查。
Vercel
Vercel 于 2026 年 4 月 20 日发布安全公告称,公司发现一起涉及部分内部系统的未授权访问事件,已启动调查、引入事件响应专家并通知执法部门。公告显示,当前确认受影响的是一小部分客户,这部分用户已被单独联系并被建议立即轮换相关凭证;Vercel 同时表示,如未收到通知,现阶段没有理由认为其 Vercel 凭证或个人数据已遭泄露,平台服务目前仍保持正常运行。
按照 Vercel 已披露的调查结果,此次事件的起点是第三方 AI 工具 Context.ai 被攻破。攻击者随后接管了一名 Vercel 员工的 Google Workspace 账户,并借此访问了部分 Vercel 环境,以及未被标记为“sensitive”的环境变量。Vercel 称,被标记为敏感的环境变量采用不可直接读取的存储方式,目前没有证据表明这些值已被访问。公司还表示,正与 Mandiant、其他网络安全机构、行业伙伴和执法部门协作推进调查,并已公开一项与相关 Google Workspace OAuth 应用有关的 IOC,供外部组织自查。
Vercel
来自频道: @DNSPODT