InícioCentro de Notícias da LBank
Hackers Altamente Sofisticados e Movidos por IA por Trás da Violação da Vercel: CEO
highly-sophisticated-ai-powered-hackers-behind-vercel-breach-ceo
Hackers Altamente Sofisticados e Movidos por IA por Trás da Violação da Vercel: CEO
O incidente de segurança comprometeu algumas credenciais de clientes da plataforma em nuvem, que é usada por várias interfaces de criptomoedas para hospedar sua UI.
2026-04-20 Fonte:decrypt.co

Em resumo

  • A plataforma em nuvem Vercel divulgou detalhes de um incidente de segurança que comprometeu algumas credenciais de clientes.
  • O CEO da empresa, Guillermo Rauch, revelou que o grupo de ataque era "altamente sofisticado" e provavelmente usou ferramentas de IA.
  • Muitos frontends de cripto usam a Vercel para hospedar sua UI, e a empresa aconselha a rotação imediata de credenciais.

O CEO da Vercel disse que um grupo de hackers "altamente sofisticado", potencialmente assistido por IA, estava por trás de um recente incidente de segurança que expôs algumas credenciais de clientes após uma violação de sistemas internos.

"Acreditamos que o grupo de ataque é altamente sofisticado e, suspeito fortemente, significativamente acelerado por IA", tuitou o CEO Guillermo Rauch, acrescentando que os atacantes "agiram com velocidade surpreendente e profundo conhecimento da Vercel".

Here's my update to the broader community about the ongoing incident investigation. I want to give you the rundown of the situation directly.

A Vercel employee got compromised via the breach of an AI platform customer called https://t.co/xksNNigVfE that he was using. The details…

— Guillermo Rauch (@rauchg) April 19, 2026

A empresa, que é uma plataforma de nuvem para desenvolvedores, disse no domingo que identificou acesso não autorizado a certos sistemas internos e estava investigando ativamente. O incidente afetou um subconjunto limitado de clientes cujas credenciais foram comprometidas, levando a empresa a aconselhar a rotação imediata de credenciais.

A violação teve origem no comprometimento da Context.ai, uma ferramenta de IA de terceiros usada por um funcionário da Vercel, o que permitiu que os atacantes tomassem conta da conta do Google Workspace do funcionário e obtivessem acesso a alguns ambientes da Vercel e a variáveis de ambiente não sensíveis.

A divulgação destaca crescentes preocupações sobre os riscos de segurança representados por integrações de terceiros e ferramentas alimentadas por IA, à medida que os atacantes exploram cada vez mais as vulnerabilidades da cadeia de suprimentos para obter acesso dentro das organizações.

Vercel e cripto

Natalie Newson, pesquisadora sênior de segurança de blockchain da CertiK, disse ao Decrypt que o evento desencadeou urgência especificamente entre os desenvolvedores de cripto. "Como muitos frontends de cripto usam a Vercel para hospedar sua UI, uma violação pode permitir que os atacantes implantem um drenador de carteira. Os usuários que interagem com uma página confiável não esperam que algo malicioso ocorra", disse ela, acrescentando que "Explorações no espaço cripto podem levar a perdas financeiras substanciais."

Mesmo que os contratos inteligentes permaneçam seguros, os comprometimentos de frontend ainda representam riscos. "Comprometimentos de frontend podem ser particularmente prejudiciais para os usuários finais", observou ela, apontando para o incidente da CoW Swap em abril, no qual um usuário teve US$ 316 mil drenados de sua carteira.

Ela disse que a crescente tendência de IA agentiva levou muitos usuários a postar os aplicativos e extensões mais recentes para melhorar a produtividade, e atores maliciosos estão se aproveitando dessa tendência. "As empresas devem ser extremamente cautelosas ao utilizar novos aplicativos e extensões de IA, enquanto revisam os modelos de segurança internos para garantir que, se uma violação ocorrer, o impacto permaneça o mais limitado possível", disse ela.

Rauch disse que o ataque se desenrolou através de "uma série de manobras" começando com a conta do funcionário comprometida e escalando para um acesso mais amplo a ambientes internos. Embora a Vercel armazene as variáveis de ambiente do cliente criptografadas em repouso, a empresa permite que algumas variáveis sejam marcadas como não sensíveis, às quais os atacantes puderam acessar.

A empresa acredita que o número de clientes afetados é limitado e disse que contatou aqueles potencialmente impactados como prioridade. A Vercel desde então implantou medidas adicionais de monitoramento e proteção, enquanto também revisa sua cadeia de suprimentos para garantir a segurança de projetos como Next.js e Turbopack.

John Woods, CEO da Nillion, disse ao Decrypt que "subconjunto limitado" geralmente significa que o conjunto de clientes afetados observados parece limitado até agora, mas não exclui necessariamente um movimento interno mais amplo ou um risco downstream maior. "Em plataformas de nuvem modernas, o raio de explosão não se trata apenas de quantos clientes foram visivelmente impactados inicialmente, mas também do que os sistemas comprometidos poderiam alcançar nos bastidores", disse Woods.

Ele recomendou que as empresas sigam uma variedade de boas práticas para evitar esse tipo de situação. "Bloqueie as concessões de OAuth, use o princípio do privilégio mínimo, aplique controles rigorosos sobre variáveis de ambiente sensíveis, separe a implantação de frontend da autoridade secreta ou de assinatura, e monitore as implantações e logs de perto", disse ele.

"Para qualquer pessoa cujas credenciais possam ter sido roubadas, a prioridade imediata é revogar o acesso, girar as credenciais e revisar todos os sistemas que essas credenciais poderiam alcançar", acrescentou, observando que "Em um nível superior, a lição é evitar arquiteturas onde um único comprometimento pode alcançar demais."

Ainda não está claro quem está por trás do ataque. Capturas de tela surgiram de um usuário com o nome do grupo de hackers "ShinyHunters" alegando em um fórum ter violado a Vercel e estar vendendo acesso a dados da empresa, incluindo código-fonte, chaves de API e sistemas internos.

O ator, que também pode estar se passando por ShinyHunters, também alegou ter discutido um pedido de resgate de US$ 2 milhões com a empresa. A Vercel não respondeu imediatamente a um pedido para confirmar essas alegações.