Vercel взломали через сторонний AI-инструмент

Опубликовано: 01:00, 20.04.2026

Vercel, одна из самых заметных платформ для разработки и деплоя веб-приложений, признала инцидент безопасности. По версии компании, атака пришла не напрямую через её инфраструктуру, а через скомпрометированный сторонний AI-инструмент. По данным Vercel,


затронута была лишь ограниченная часть клиентов, но в утечках такого типа важнее не первый масштаб, а то, что уже успели утащить: имена сотрудников, адреса почты и метки активности. По словам Vercel, злоумышленники, судя по всему, пытаются монетизировать добычу. Это не выглядит как полный коллапс, но для платформы, которая живёт доверием разработчиков, даже такой набор неприятен: по нему проще строить дальнейший фишинг, подбирать цели и искать, где у клиента


слабее защита, чем хотелось бы признавать публично. Какие данные попали в руки атакующих На опубликованных фрагментах фигурировали данные сотрудников и временные отметки активности. Это не выглядит как полный коллапс, но для платформы, которая живёт доверием разработчиков, даже такой набор неприятен: по нему проще строить дальнейший фишинг, подбирать цели и искать, где у клиента слабее защита, чем хотелось бы признавать публично. Имя


предполагаемой группы тоже не случайное. Упоминание ShinyHunters рядом с этой историей звучит как очередной сезон одного и того же сериала про кражу данных и последующую попытку их продать. Только теперь поводом стал не взлом «в лоб», а цепочка доверия через внешний AI-сервис, что гораздо более модно и, увы, более типично для 2026 года. Что рекомендует Vercel администраторам


Компания просит администраторов проверить журналы активности на подозрительные действия и, на всякий случай, обновить или сменить переменные окружения. Это правильная, но довольно будничная рекомендация, потому что после подобных инцидентов главная проблема почти всегда


не «взломали ли нас», а «сколько секретов уже успели утечь вместе с удобствами автоматизации». Отдельно Vercel призвала владельцев Google Workspace и администраторов Google-аккаунтов проверить использование затронутого приложения. И вот здесь начинается уже не частная история одной компании, а нормальный современный облачный бардак: один скомпрометированный OAuth-доступ способен задеть сразу несколько организаций, если все слишком верили в интеграции и


слишком мало думали о том, кто именно держит ключи от двери.


Vercel взломали через сторонний AI-инструмент

Сообщает itzine.ru

 

Новость из рубрики: Технологии и Hi-Tech

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 

Топ Новости Недели Топ Новости Недели

 

Your Phone откроет доступ к смартфону через ПК 15:22, 18 Апр Your Phone откроет доступ к смартфону через ПК Если у вас есть смартфон на базе Android и ПК с установленной Windows 10, то для вас приятные новости: теперь вы можете синхронизировать уведомления ...

WhatsApp спрячeт бизнес-чаты через 24 часа 22:00, 18 Апр WhatsApp спрячeт бизнес-чаты через 24 часа WhatsApp тестирует автоматическое скрытие бизнес-переписок, чтобы главная лента не превращалась в свалку рекламных сообщений и рассылок. Через 24 час...

iPhone получит новые спутниковые функции через Amazon 17:00, 18 Апр iPhone получит новые спутниковые функции через Amazon Apple готовит для iPhone и Apple Watch ещё одну порцию спутниковых функций, а поставщиком инфраструктуры станет Amazon. Компания объявила о сделке по...

Как пополнить Apple ID через Альфа-Банк в 2026 году 19:00, 19 Апр Как пополнить Apple ID через Альфа-Банк в 2026 году Если вы думали, что пополнить Apple ID из России — это квест с покупкой карт у перекупщиков и риском нарваться на уже использованный код, то у меня д...

Nothing упростила обмен файлами между Android и ПК: теперь всё работает через Warp 16:00, 19 Апр Nothing упростила обмен файлами между Android и ПК: теперь всё работает через Warp Стартап Nothing представил новое приложение Nothing Warp, которое делает передачу файлов между Android-смартфонами и компьютерами заметно проще. Сист...

О качестве работы УК жители Тверской области могут сообщить через Госуслуги. Дом 22:00, 19 Апр О качестве работы УК жители Тверской области могут сообщить через «Госуслуги. Дом» Решить актуальные вопросы в коммунальной сфере жителям Тверской области помогает сервис «Госуслуги. Дом». Через специальное приложение по ссылке vk.c...

Живая история на сцене: спектакль Царский путь соединяет прошлое и настоящее через стихи и драму 06:00, 19 Апр Живая история на сцене: спектакль Царский путь соединяет прошлое и настоящее через стихи и драму 16 апреля на Малой сцене Театра на Малой Ордынке состоится премьера спектакля "Царский путь". Это уникальный проект, в котором действие, разворачиваю...