De recente Vercel-lek toont aan hoe gevaarlijk ongecontroleerde AI-integraties kunnen zijn. Een medewerker van Vercel gaf een AI-app van Context.ai via OAuth toegang tot zijn Google Workspace-account. Toen Context.ai werd gehackt, kregen aanvallers via deze verbinding toegang tot gevoelige bedrijfsdata van Vercel.
Shadow AI, waarbij medewerkers onofficieel AI-tools gebruiken, is een groeiend risico binnen organisaties. Het probleem wordt groter wanneer deze AI-apps gekoppeld worden aan kernplatformen zoals Google Workspace, Microsoft 365 of Salesforce. Zulke koppelingen blijven actief, ook als de medewerker stopt met het gebruik van de app. Bij een compromittering van de derde partij ontstaat zo een directe toegangspoort tot interne systemen. Dit fenomeen, ook wel shadow integrations genoemd, vormt een belangrijke aanvliegroute voor aanvallers.
Shadow IT is geen nieuw probleem, maar de opkomst van AI-applicaties vergroot de impact. Er zijn verschillende vormen van shadow IT in dit kader: ongeautoriseerde apps die medewerkers gebruiken, apps die met persoonlijke accounts worden benaderd en zo buiten het zicht van de organisatie vallen, onbetrouwbare browserextensies en niet-goedgekeurde OAuth-koppelingen. In het geval van Vercel ging het specifiek om een shadow integration, waarbij een AI-app via OAuth toegang kreeg tot een goedgekeurd platform.
De Vercel-zaak illustreert hoe een zelfbedieningsproef van een verouderde AI-suite van Context.ai leidde tot een onzichtbare kwetsbaarheid binnen de organisatie. Context.ai werd vermoedelijk gehackt door een infostealer die via een medewerker was binnengedrongen. De aanvallers konden vervolgens OAuth-tokens gebruiken om toegang te krijgen tot downstream-accounts, waaronder die van Vercel. Dit account had uitgebreide rechten, waaronder toegang tot interne dashboards, personeelsgegevens en API-sleutels.
Vercel is geen uitzondering. Aanvallers richten zich steeds vaker op OAuth-koppelingen om via supply chain-aanvallen toegang te krijgen tot grote platformen. Zo voerden de Scattered Lapsus$ Hunters in 2025 diverse OAuth-gedreven aanvallen uit op Salesforce en Google Workspace na een breach bij Salesloft. Dit benadrukt het belang van strikte controle en monitoring van OAuth-toegang binnen organisaties.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *