Vercel взломали через сторонний AI-инструмент

Опубликовано: 01:00, 20.04.2026

Vercel, одна из самых заметных платформ для разработки и деплоя веб-приложений, признала инцидент безопасности. По версии компании, атака пришла не напрямую через её инфраструктуру, а через скомпрометированный сторонний AI-инструмент. По данным Vercel,


затронута была лишь ограниченная часть клиентов, но в утечках такого типа важнее не первый масштаб, а то, что уже успели утащить: имена сотрудников, адреса почты и метки активности. По словам Vercel, злоумышленники, судя по всему, пытаются монетизировать добычу. Это не выглядит как полный коллапс, но для платформы, которая живёт доверием разработчиков, даже такой набор неприятен: по нему проще строить дальнейший фишинг, подбирать цели и искать, где у клиента


слабее защита, чем хотелось бы признавать публично. Какие данные попали в руки атакующих На опубликованных фрагментах фигурировали данные сотрудников и временные отметки активности. Это не выглядит как полный коллапс, но для платформы, которая живёт доверием разработчиков, даже такой набор неприятен: по нему проще строить дальнейший фишинг, подбирать цели и искать, где у клиента слабее защита, чем хотелось бы признавать публично. Имя


предполагаемой группы тоже не случайное. Упоминание ShinyHunters рядом с этой историей звучит как очередной сезон одного и того же сериала про кражу данных и последующую попытку их продать. Только теперь поводом стал не взлом «в лоб», а цепочка доверия через внешний AI-сервис, что гораздо более модно и, увы, более типично для 2026 года. Что рекомендует Vercel администраторам


Компания просит администраторов проверить журналы активности на подозрительные действия и, на всякий случай, обновить или сменить переменные окружения. Это правильная, но довольно будничная рекомендация, потому что после подобных инцидентов главная проблема почти всегда


не «взломали ли нас», а «сколько секретов уже успели утечь вместе с удобствами автоматизации». Отдельно Vercel призвала владельцев Google Workspace и администраторов Google-аккаунтов проверить использование затронутого приложения. И вот здесь начинается уже не частная история одной компании, а нормальный современный облачный бардак: один скомпрометированный OAuth-доступ способен задеть сразу несколько организаций, если все слишком верили в интеграции и


слишком мало думали о том, кто именно держит ключи от двери.


Vercel взломали через сторонний AI-инструмент

Сообщает itzine.ru

 

Новость из рубрики: Технологии и Hi-Tech

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 

Топ Новости Недели Топ Новости Недели

 

Your Phone откроет доступ к смартфону через ПК 15:22, 18 Апр Your Phone откроет доступ к смартфону через ПК Если у вас есть смартфон на базе Android и ПК с установленной Windows 10, то для вас приятные новости: теперь вы можете синхронизировать уведомления ...

Плата за трафик через VPN в России с 1 мая  вводят или нет 22:00, 22 Апр Плата за трафик через VPN в России с 1 мая — вводят или нет Операторы связи в середине апреля обсудили с Минцифры возможную отсрочку введения платы за зарубежный интернет-трафик свыше 15 ГБ в месяц. Запуск, за...

Как поменять регион Apple ID и как его пополнить из России через СБП 09:00, 30 Май Как поменять регион Apple ID и как его пополнить из России через СБП 1 апреля 2026 года пополнение баланса Apple ID в России с номера телефона и российские подарочные карты Apple перестали работать и ушли в историю. Но...

Можно ли заразиться через пук Учёные решили проверить 07:00, 04 Июн Можно ли заразиться через пук? Учёные решили проверить Могут ли пуки распространять бактерии? Учёные провели эксперимент. Может это и звучит как детская шутка, но вопрос абсолютно серьёзный: способен ли о...

ФСБ и Касперский раскрыли, как взламывают iPhone через iMessage 21:00, 02 Июн ФСБ и Касперский раскрыли, как взламывают iPhone через iMessage ФСБ заявила о крупной операции иностранных спецслужб против российских чиновников. Их смартфоны заражали шпионским ПО — снимали данные, слушали перег...

Почему нейросети могут сломаться уже через несколько лет 05:00, 24 Май Почему нейросети могут сломаться уже через несколько лет? Нейросети могут стать глупее уже через несколько лет, но это можно остановить Нейросети вроде ChatGPT и Gemini потребляют баснословное количество эне...

Российский аналог Boeing 787 Dreamliner появится через 7-10 лет 14:00, 03 Июн Российский аналог Boeing 787 Dreamliner появится через 7-10 лет На данный момент парк дальнемагистральных пассажирских самолетов в России представлен исключительно моделями Airbus и BoeingСоздание российского широ...

Как пополнить Apple ID через МТС  оплата Эпл Айди на айфоне 23:00, 01 Июн Как пополнить Apple ID через МТС — оплата Эпл Айди на айфоне Раньше, чтобы оплатить приложения или подписки на iPhone, достаточно было привязать сим-карту МТС, и деньги списывались с мобильного счета. Сегодня в...

23:00, 10 Май Эволюция бизнеса через Mini Apps в мессенджере Max Современные платформы для общения давно вышли за рамки простого обмена текстовыми сообщениями, превращаясь в полноценные экосистемы. Предприниматели ...

08:00, 26 Май МВД: Мошенники крадут данные банков через фальшивые VPN Злоумышленники маскируют под бесплатный VPN-сервис банковский троян, способный похищать данные пользователя и устанавливать сторонние вредоносные мод...

22:00, 18 Апр WhatsApp спрячeт бизнес-чаты через 24 часа WhatsApp тестирует автоматическое скрытие бизнес-переписок, чтобы главная лента не превращалась в свалку рекламных сообщений и рассылок. Через 24 час...

20:00, 22 Май Михайловскую дачу в Петергофе через суд хотят оградить от разрушения В Петергофе решается судьба дворцово-паркового ансамбля Михайловской дачи – памятника федерального значения, также знаменитого как дворец великого кн...

05:00, 01 Май Как пополнить аккаунт Стим через Сбербанк Онлайн на iPhone Если вы геймер с iPhone и картой Сбербанка, то наверняка хотя бы раз задавались вопросом: а можно ли пополнить Steam прямо из приложения банка? Хорош...

14:00, 03 Июн Новая уязвимость позволяет веб-сайтам шпионить за компьютером через SSD Атака FROST позволяет сайтам определять, какие страницы и приложения открыты на компьютере, без установки вредоносного ПО и даже без действий со стор...

07:00, 05 Май Жительница Камчатки через суд добилась права принадлежности к чукчам Жительница Камчатки в судебном порядке добилась права принадлежности себя к чукчам. Ей удалось доказать, что в ее семье сохраняется национальная само...

17:00, 18 Апр iPhone получит новые спутниковые функции через Amazon Apple готовит для iPhone и Apple Watch ещё одну порцию спутниковых функций, а поставщиком инфраструктуры станет Amazon. Компания объявила о сделке по...

19:00, 19 Апр Как пополнить Apple ID через Альфа-Банк в 2026 году Если вы думали, что пополнить Apple ID из России — это квест с покупкой карт у перекупщиков и риском нарваться на уже использованный код, то у меня д...

09:00, 26 Май Бортников заявил о заброске диверсантов в Россию через приграничье Директор ФСБ России Александр Бортников заявил, что украинские спецслужбы используют территории соседних с РФ государств для заброски диверсантов и с...

23:00, 17 Май Деньги за детей: как получить до 189 тысяч рублей через налоговый возврат Государство внедряет механизм адресной поддержки семей через систему возвратных платежей. С 1 июня родители, воспитывающие двух и более детей, вправе...

16:00, 26 Май Советский луноход замолчал при Брежневе, а через 40 лет его голос вернулся — и работает до сих пор Представьте, что вы оставили фонарик в темном лесу, ушли домой, а через сорок лет решили проверить — светит ли он еще? Безумие? Для советской инженер...

22:00, 22 Апр Переводы через СБП с 1 мая 2026 станут платными. Кто теперь будет платить С 1 мая 2026 года в России начнут действовать новые тарифы за операции через Систему быстрых платежей (СБП). Теперь, помимо того, что при переводах п...

17:00, 26 Май Почему производительность ядер процессоров оценивают через частоту и гигагерцы Процессор – это один из ключевых компонентов любого компьютера, от которого напрямую зависит производительность последнего. Что касается скорости раб...

00:00, 13 Май Как купить зарубежную eSIM для поездок через Сбербанк Онлайн на iPhone Летите за границу и переживаете за мобильный интернет? Забудьте про дорогой роуминг и беготню по аэропорту в поисках местной SIM-карты. Раньше мы уже...

17:00, 26 Май Киберпреступники вывели через криптовалюту 295 млрд рублей в 2025 году В 2025 году киберпреступники вывели за рубеж 295 млрд рублей похищенных средств через криптообменники. Об этом на Международном форуме по безопасност...

23:00, 24 Апр В МИФИ создали нейросеть, устойчивую к атакам через отравление данных В пресс-службе Минобрнауки РФ сообщили, что в ученые Национального исследовательского ядерного университета МИФИ разработали нейросеть MambaShield, з...

17:00, 03 Июн «Соединит пазл»: глава Якутии рассказал о вантовом мосте через Лену На полях ПМЭФ обсуждают технологическое лидерство России в разных областях. В том числе в сфере строительства. Одним из таких примеров стало возведен...

16:00, 19 Апр Nothing упростила обмен файлами между Android и ПК: теперь всё работает через Warp Стартап Nothing представил новое приложение Nothing Warp, которое делает передачу файлов между Android-смартфонами и компьютерами заметно проще. Сист...

16:00, 25 Апр Apple выпустила экстренное обновление iOS. Как ФБР читало переписку через удалённые уведомления Apple выпустила внеплановое обновление для iPhone и iPad, устранив опасную уязвимость в системе уведомлений. Выяснилось, что брешь в безопасности исп...

22:00, 19 Апр О качестве работы УК жители Тверской области могут сообщить через «Госуслуги. Дом» Решить актуальные вопросы в коммунальной сфере жителям Тверской области помогает сервис «Госуслуги. Дом». Через специальное приложение по ссылке vk.c...

05:00, 29 Май В «Лаборатории Касперского» раскрыли схему аферистов через акции известных сетей Злоумышленники принялись массово рассылать фишинговые письма с обещаниями крупных призов, заманивая доверчивых жертв на поддельные сайты программ лоя...

05:00, 29 Май Эксперт Хаминский раскрыл варианты обмана через брошенные кассовые чеки Бумажные квитанции об оплате содержат конфиденциальные данные покупателя, которые злоумышленники активно применяют для обмана и незаконного обогащени...

12:00, 18 Май Жители Тверской области могут оперативно решать вопросы ЖКХ через мессенджер MAX С апреля в домовых чатах в мессенджере MAX работает мини-приложение «Госуслуги Дом». Оно помогает жителям не только обсуждать актуальные вопросы ЖКХ,...

21:00, 17 Май Доставка металлов на Марс требует до 10 лет на один рейс через «астероидную заправку» Снабжение поселений на Марсе металлами невозможно в один перелётМарс в долгосрочной перспективе может столкнуться с дефицитом критически важных матер...

06:00, 15 Май ФНС закрыла схему ухода от НДС через переоткрытие ИП. Доходы теперь считают по-новому Налоговая служба начала жестко пресекать популярную среди предпринимателей схему обхода НДС. Раньше бизнесмены закрывали ИП и сразу открывали новое, ...

22:00, 22 Апр Оплата VK Музыки на iPhone в 2026 году: что изменилось и как платить не через Apple Многие владельцы iPhone привыкли оплачивать подписку на VK Музыку прямо со счёта мобильного телефона. Это было удобно: ни карт, ни лишних действий. Н...

20:00, 01 Май В странах ЕС новые ноутбуки мощностью до 100 Вт обязаны поддерживать зарядку через USB Type-C Новый этап директивы о едином зарядном разъеме в технике, продаваемой в Европейском союзе (ЕС), вступил в силу. С 28 апреля все новые модели ноутбуко...

23:00, 02 Май Спутник зафиксировал редкий транзит яркой кометы через солнечную корону Инструменты мониторинга космической погоды NOAA неожиданно засняли сближение кометы C/2025 R3 с Солнцем в ходе плановых наблюдений за активностью све...

07:00, 24 Апр Коронограф LASCO «поймал» комету C/2025 R3: следующий шанс будет через 170 тысяч лет Комету C/2025 R3 (PanSTARRS) можно наблюдать у Солнца в ближайшие три дняУченые Лаборатории солнечной астрономии ИКИ РАН сообщили, что комета C/2025 ...

07:00, 17 Май Обновил MacBook Air M2 на macOS 26.5 и пожалел об этом через минуту: что случилось с моим ноутбуком Я всегда стараюсь обновлять свои устройства сразу же после выхода новых прошивок. Так получилось и в этот раз. Apple выпустила macOS Tahoe 26.5 в пон...

11:00, 28 Апр Как платить в Турции с iPhone по QR-коду через СБП: курс, карта точек, пошаговая инструкция В Турции в 2026 году рублями через СБП можно расплатиться прямо со смартфона — в аптеках, кафе, магазинах и за экскурсии. Корреспондент портала АТОР ...

11:00, 31 Май Россия готова увеличить прокачку казахстанской нефти через КТК. Объемы упали на четверть Российский посол в Казахстане Алексей Бородавкин заявил о готовности России нарастить объемы транспортировки казахстанской нефти по системе Каспийско...

04:00, 27 Апр «СберАвто»: россияне чаще всего покупают через интернет Lada Granta, Kia Rio и Hyundai Solaris По данным аналитиков, в 1 квартале 2026 года среди машин с пробегом самыми востребованными марками стали Lada, Toyota, Kia, Hyundai, Volkswagen, Niss...

22:00, 24 Апр Ленивая клумба: сею прямо в грунт и не парюсь с рассадой — уже через месяц мой сад выглядит цветущий как альпийский луг Сделано shedevrum.aiКаждую весну подоконники превращаются в филиалы оранжерей, а жизнь садовода — в график поливов и закаливаний. Я прошла через это ...

17:00, 20 Май Новые функции iOS 27 показали раньше срока: автосубтитры с ИИ, управление взглядом через Vision Pro и не только Apple показала новые функции универсального доступа на базе Apple Intelligence, и анонс получился действительно сильным. Главное изменение — субтитры...

05:00, 01 Май Как отследить посылку CDEK, Почты России, 5Post, DPD и других через приложение Т-Банка на iPhone Знаете это ощущение, когда посылка где-то «в пути» уже третий день, а вы не понимаете: она застряла на сортировке или уже лежит в пункте выдачи? Обыч...

21:00, 10 Май Хакер доказал, что может отслеживать полицейских в реальном времени через Bluetooth в их табельном оружии Проблема, о которой предупреждали ещё два года назад, касается оборудования компании Axon — мирового лидера по производству полицейских камер и элект...

13:00, 26 Май "Через слёзы выходит боль". Лариса Долина рассказала, как изменилась её жизнь после скандала с квартирой 70-летняя певица Лариса Долина рассказала, как она справилась с публичной травлей из-за скандала после продажи квартиры мошенникам."Именно поддержка ...

20:00, 03 Май В США впервые пытаются законодательно усложнить использование VPN: новый закон в Юте ограничивает обход возрастной проверки через VPN Первый удар по VPN в СШАВ американском штате Юта вступает в силу закон (Senate Bill 73), который впервые в США напрямую связывает проверку возраста п...

06:00, 19 Апр Живая история на сцене: спектакль Царский путь соединяет прошлое и настоящее через стихи и драму 16 апреля на Малой сцене Театра на Малой Ордынке состоится премьера спектакля "Царский путь". Это уникальный проект, в котором действие, разворачиваю...

18:00, 30 Апр USB-C заменил все проприетарные интерфейсы: все новые ноутбуки мощностью до 100 Вт, продающиеся в Европе, должны получать питание только через USB-C Исключение сделано для мощных моделей — игровых и рабочих станцийЕвросоюз официально расширил действие директивы о едином зарядном разъёме на ноутбук...

11:00, 01 Июн «Ворота были тихо открыты». США закрывают лазейку, через которую передовые процессоры Nvidia могли уходить в Азию Найден возможный обход ограничений Nvidia через дочерние компанииМинистерство торговли США предприняло шаги по закрытию возможной лазейки в экспортны...

23:00, 26 Апр Онкобольная Лерчек требует через суд 2,4 млн рублей у стилистки Эльвиры Янковской, после конфликта с которой у неё начались проблемы с налоговой Лерчек, которая сейчас борется с раком четвёртой стадии, подала иск против своей бывшей стилистки Эльвиры Янковской, обвинив её в продаже поддельного...

05:00, 03 Июн Шеф-повар сборной России: «Отказ от сахара – несложный процесс. Через 7-10 дней произойдет детокс, и вы начнете получать другое удовольствие от всех продуктов» Шеф-повар «Локомотива» и сборной России Артур Сагателов рассказал, какие преимущества можно получить при отказе от добавленного сахара. – При Карпине...

13:00, 13 Май Дегтярев об ужесточении лимита: «Участники процесса пытались отговорить, надавить и не допустить изменения. Продолжим дискуссию через год, это 100% изменит финансовые потоки в сторону детей» Министр спорта РФ Михаил Дегтярев заявил, что дискуссия по вопросу лимита продолжится через год. Министерство спорта России ранее подписало приказ об...

10:00, 30 Май «Монца» вернулась в Серию А через год после вылета. Клуб проиграл «Катандзаро» во 2-м матче, но вышел в высшую лигу благодаря более высокому месту в таблице «Монца» на своем поле уступила «Катандзаро» (0:2) во втором матче финала плей-офф Серии Б. Первая игра завершилась победой «Монцы» со счетом 2:0. Нес...

12:00, 03 Июн Тедеев о Дзюбе: «Артем усилит любую команду, особенно ментально. «Спартаку» нужно прежде всего ментально стать сильнее. Это делается только через личностей» Заур Тедеев считает, что возвращение Артема Дзюбы в «Спартак» могло бы сделать красно-белых ментально сильнее. — Спортивный директор «Спартака» Кахиг...