Μια νέα παραβίαση ασφαλείας στα συστήματα της Framework Computer, της γνωστής εταιρείας κατασκευής αναβαθμίσιμων φορητών υπολογιστών, είχε ως αποτέλεσμα την απόκτηση πρόσβασης σε βάση δεδομένων πελατών από ανεπιθύμητο εισβολέα. Η εταιρεία με έδρα το Σαν Φρανσίσκο άρχισε να ενημερώνει τους χρήστες της, γνωστοποιώντας ότι η διαρροή περιλαμβάνει ονόματα, διευθύνσεις ηλεκτρονικού ταχυδρομείου, αριθμούς τηλεφώνου και διευθύνσεις αποστολής, ξεκαθαρίζοντας ωστόσο ότι δεν έχουν εκτεθεί στοιχεία παραγγελιών ή ταυτοποίησης πληρωμών. Η παραβίαση προήλθε από εξωτερικό συνεργάτη και συγκεκριμένα από την πλατφόρμα Metabase, η οποία αξιοποιεί τεχνητή νοημοσύνη και εξυπηρετεί περισσότερους από 100.000 πελάτες, μεταξύ των οποίων κολοσσούς όπως η McDonald’s και η Capital One. Ο χάκερ εκμεταλλεύτηκε μια άγνωστη μέχρι πρότινος ευπάθεια zero-day στην υπηρεσία Metabase Cloud, η οποία επηρεάζει τις εκδόσεις 1.58 και νεότερες, αποκτώντας μη εξουσιοδοτημένη πρόσβαση στο περιβάλλον της Framework.
