Повідомлення Gate News від 23 квітня — Vercel повідомила 19 квітня, що її інцидент безпеки, спочатку описаний як такий, що вплинув на «обмежену підмножину клієнтів», розширився до значно ширшої спільноти розробників, зокрема тих, хто створює робочі процеси для AI-агентів. Атака може зачепити сотні користувачів у кількох організаціях, не обмежуючись лише Vercel, але потенційно впливаючи й на ширшу технологічну індустрію.
Злам почався тоді, коли співробітника Context.ai інфікували шкідливим ПЗ Lumma Stealer після завантаження скрипта Roblox Auto-farm і інструментів для експлойту гри. Шкідливе ПЗ скомпрометувало облікові дані для входу в Google Workspace працівника та ключі доступу до платформ, зокрема Supabase, Datadog і Authkit. Далі зловмисник використав викрадений OAuth-токен, щоб отримати доступ до облікового запису Google Workspace Vercel, який було створено за допомогою облікового запису Vercel enterprise з дозволами «allow all». Після входу зловмисник розшифрував некритичні змінні середовища, хоча чутливі дані залишалися захищеними завдяки захисним механізмам зберігання Vercel.
AI-розробники стикаються з підвищеним ризиком, оскільки вони зазвичай зберігають критично важливі облікові дані — такі як ключі API OpenAI або Anthropic, рядки підключення векторної бази даних, секрети вебхуків і токени інструментів сторонніх розробників — у змінних середовища, не позначаючи їх вручну як чутливі. Ці облікові дані не позначаються системою автоматично, через що вони залишаються вразливими до розкриття.
У відповідь Vercel оновила свою платформу, щоб усі щойно створені змінні середовища позначалися як чутливі за замовчуванням. Команда безпеки компанії оприлюднила унікальний ідентифікатор скомпрометованого OAuth-додатка, закликаючи адміністраторів Google Workspace перевірити журнали доступу. Context.ai за допомогою CTO Nudge Security Хайме Бласко виявила додатковий грант дозволів OAuth із доступом до Google Drive та одразу повідомила постраждалим клієнтам із кроками для відновлення (remediation).
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до
Застереження.
Пов'язані статті
OpenAI 推 GPT-5.5:12M контекст, AA індекс на першому місці, Terminal-Bench 82.7% переписує агентський бенчмарк
OpenAI опублікувала GPT-5.5, з акцентом на агентську роботу та обробку корпоративних знань, і одночасно запустила її в ChatGPT та Codex. Основні моменти: контекстне вікно 1200 млн token, AA Intelligence Index 60, випередження Claude Opus 4.7, Gemini 3.1 Pro; ціна становить 5 доларів за кожен мільйон token на вхід і 30 доларів на вихід, кількість вихідних token зменшується приблизно на 40%, а фактична вартість зростає приблизно на 20%.
ChainNewsAbmedia3год тому
MagicBlock запускає Mirage — інструмент конфіденційних платежів із командного рядка для Solana
Повідомлення Gate News, 23 квітня — MagicBlock випустила Mirage, інструмент конфіденційних платежів із командного рядка, розроблений для мережі Solana. Інструмент дозволяє користувачам створювати гаманці, поповнювати кошти та надсилати приватні транзакції за допомогою команд термінала, ботів або AI-агентів.
Mirage створено на базі Private
GateNews7год тому
OpenClaw 2026.4.22 уніфікує життєвий цикл плагіна для harness Codex і Pi, скорочуючи час завантаження плагіна до 90%
Повідомлення Gate News, 23 квітня — OpenClaw, платформа з відкритим кодом для AI-агентів, випустила версію 2026.4.22 22 квітня, і її найбільша зміна — узгодження життєвих циклів harness Codex та Pi. Раніше плагіни поводилися непослідовно в обох шляхах harness: деякі хуки були відсутні в певних середовищах. Нова версія об’єднує критичні хуки, зокрема before_prompt_build, before_compaction/after_compaction, after_tool_call, before_message_write та llm_input/llm_output/agent_end, усуваючи потребу для розробників підтримувати окремі реалізації для кожного шляху. Оновлення також додає підтримку асинхронного middleware для tool_result для розширень плагінів з боку Codex.
Покращення продуктивності суттєві: завантаження плагінів тепер використовує нативний Jiti, скорочуючи час старту на 82% до 90%, тоді як doctor --non-interactive runtime зменшився приблизно на 74%. Типовий рівень мислення для моделей виведення підвищено з off/low до medium, тож виведення міркувань за замовчуванням доступне для незмінених конфігурацій. Додаткові виправлення включають те, що багатокадрові виклики агента Kimi K2.6 більше не перериваються через корупцію tool_call ID, покращене керування пам’яттю Linux у підпроцесах із автоматичним коригуванням oom_score_adj та нову систему відновлення конфігурації з останнього відомого робочого стану, щоб запобігти збоям Gateway через випадкові перезаписи конфігурацій.
Нові інтеграції провайдерів включають можливості генерації зображень xAI grok-imagine-image та grok-imagine-image-pro, TTS і STT; Tencent Cloud як офіційний плагін-провайдер із прев’ю-моделями Hy3 та ціноутворенням; а також нативний інструмент web_search від OpenAI, який замінює керований канал пошуку OpenClaw, коли ввімкнено вебпошук.
GateNews8год тому
Google Cloud і CVC об’єднуються, щоб прискорити трансформацію AI-агентів для компаній портфеля
Повідомлення Gate News, 23 квітня — Google Cloud і великий приватний інвестфонд CVC оголосили про стратегічне партнерство, щоб прискорити трансформацію AI-агентів для CVC та сотень компаній у межах його інвестиційного портфеля. Співпраця використовуватиме платформу штучного інтелекту Google Cloud та модель Gemini, щоб сприяти впровадженню інтелектуальних агентів у всьому портфелі.
GateNews10год тому
Запуск Delphi AI Prediction Market на основній мережі Gensyn
Повідомлення Gate News, 23 квітня — протокол ринку прогнозів на базі ШІ Delphi офіційно запущено на Gensyn, протоколі обчислень на базі ШІ, що дає змогу людям і агентам ШІ здійснювати угоди з прогнозами на тій самій платформі. Розрахунки виконуються в ланцюжку через перевірені оракули ШІ.
Gensyn раніше запустив D
GateNews11год тому