跳到正文
原文
Wiz Research· Merav Bar·· 2026-04-21

Wiz 复盘 Context.ai OAuth token 泄露波及 Vercel 的事件

Context.ai OAuth Token Compromise

AI 导读

Wiz 分析了一起第三方 OAuth 集成被滥用导致的双重供应链攻击:攻击者通过 AI 办公套件 Context.ai 的 OAuth token 进入 Vercel 内部系统,进而可能影响 Vercel 的客户。Context.ai 确认部分消费者用户的 OAuth token 可能已泄露,至少一名 Vercel 员工曾以 Allow All 权限授权该应用,使攻击者得以访问 Vercel 的 Google Workspace。

阅读原文wiz.io