ARTFEED — Contemporary Art Intelligence

Violazione della sicurezza legata a Delve colpisce Vercel tramite Context AI

other · 2026-04-24

Un incidente di sicurezza presso Vercel, una delle principali piattaforme di hosting per app e siti web, è stato ricondotto a Context AI, una startup di formazione di agenti AI che utilizzava Delve per le sue certificazioni di sicurezza. Gli hacker hanno violato i sistemi interni di Vercel dopo che un dipendente ha scaricato un'app di Context AI e l'ha collegata all'account aziendale di Vercel ospitato su Google, abusando di tale accesso. Context AI ha confermato di aver precedentemente utilizzato Delve, ma di essersi spostata su Vanta e Insight Assurance per la ricertificazione. Questo segue una serie di controversie che coinvolgono Delve, tra cui accuse di whistleblower di aver falsificato i dati dei clienti e di aver utilizzato auditor di comodo, un hack su un altro cliente di Delve, LiteLLM, e accuse di uso improprio di codice open source. Y Combinator ha interrotto i rapporti con Delve. Separatamente, Lovable, ex cliente di Delve, ha ammesso di aver esposto involontariamente i dati delle chat dei clienti pubblicamente, respingendo precedenti segnalazioni di vulnerabilità. Il whistleblower anonimo DeepDelver ha anche accusato Delve di aver negato rimborsi mentre portava il suo team alle Hawaii per una riunione fuori sede tra il 15 e il 19 aprile, fornendo ricevute ma affermazioni non confermate. Delve non ha risposto alle richieste di commento.

Fatti principali

  • Vercel ha subito una violazione della sicurezza dopo che un dipendente ha scaricato un'app di Context AI e l'ha collegata all'account aziendale Google di Vercel.
  • Context AI ha confermato di essere stata in precedenza cliente di Delve, ma di essere passata a Vanta e Insight Assurance per la ricertificazione.
  • Delve è stato accusato da un whistleblower di aver falsificato i dati dei clienti e di aver utilizzato auditor di comodo.
  • Gli hacker hanno attaccato LiteLLM, un altro cliente di Delve, inserendo malware nel suo codice open source.
  • Delve è stato accusato di aver preso uno strumento open source e di averlo spacciato per proprio senza la corretta attribuzione della licenza.
  • Y Combinator ha interrotto i rapporti con Delve.
  • Lovable, ex cliente di Delve, ha ammesso di aver condiviso involontariamente i dati delle chat dei clienti pubblicamente e di aver respinto precedenti segnalazioni di vulnerabilità.
  • Il whistleblower DeepDelver ha accusato Delve di aver negato rimborsi mentre portava il suo team alle Hawaii per una riunione fuori sede tra il 15 e il 19 aprile.

Entità

Istituzioni

  • Delve
  • TechCrunch
  • Context AI
  • Vercel
  • Lovable
  • LiteLLM
  • Y Combinator
  • Vanta
  • Insight Assurance
  • Google
  • The Pragmatic Engineer

Luoghi

  • Hawaii

Fonti