Vercel y Context AI: Cliente de Delve Sufre Incidente de Seguridad Mayor

Resumen: Un cliente de Delve, Context AI, sufrió un importante incidente de seguridad que resultó en una filtración de datos en Vercel, tras el uso de una aplicación de Context AI.

Finalmente, un empleado de Vercel descargó una aplicación de Context AI y la conectó a la cuenta corporativa de Vercel, permitiendo a los hackers acceder a sistemas internos y a datos de clientes.

Los problemas de Delve ya eran conocidos: anteriormente, un denunciante anónimo alegó que Delve falsificaba datos de clientes. Además, hubo ataques a clientes de Delve, como LiteLLM, que plantó malware en su código open source.

Context AI ha confirmado que, de hecho, había utilizado los servicios de Delve. Sin embargo, la compañía ya abandonó a Delve y se encuentra en proceso de obtener una nueva certificación.

Este incidente se vincula a una filtración de datos en Vercel, el gigante de hosting de aplicaciones y sitios web.

TechCrunch confirmó que Delve fue la empresa de cumplimiento que realizó las certificaciones de seguridad para Context AI, la startup de entrenamiento de agentes AI.

La historia de la startup de cumplimiento normativo Delve sigue llena de giros y giros.

Datos clave

  • Delve certificó a Context AI, el cual sufrió un incidente de seguridad.
  • El incidente ocurrió en Vercel tras una brecha interna.
  • La brecha se debió a la descarga de una aplicación de Context AI por un empleado de Vercel.
  • Context AI ha abandonado a Delve y está en proceso de nueva certificación con Vanta.

¿Por qué importa?

Estos incidentes de seguridad señalan riesgos significativos en la cadena de suministro de cumplimiento y certificaciones.
La confianza en las firmas de certificación puede verse comprometida, llevando a empresas como Context AI a buscar alternativas como Vanta.
Las violaciones de datos de terceros exponen vulnerabilidades críticas en los ecosistemas de tecnología.