首頁LBank 新聞中心
Vercel 資安漏洞幕後:CEO 指「高度複雜」的 AI 驅動駭客
highly-sophisticated-ai-powered-hackers-behind-vercel-breach-ceo
Vercel 資安漏洞幕後:CEO 指「高度複雜」的 AI 驅動駭客
此次安全事件洩露了雲端平台的一些客戶憑證,該平台被許多加密貨幣前端用於託管其使用者介面。
2026-04-20 來源:decrypt.co

簡報

  • 雲端平台 Vercel 披露了一起安全事件的細節,該事件導致部分客戶憑證遭到洩露。
  • 該公司執行長 Guillermo Rauch 透露,攻擊團體「高度複雜」,並且可能使用了 AI 工具。
  • 許多加密貨幣前端使用 Vercel 來託管其使用者介面 (UI),該公司建議立即輪換憑證。

Vercel 的執行長表示,一個「高度複雜」、可能由 AI 協助的駭客組織,是近期導致內部系統遭到入侵,並洩露部分客戶憑證的安全事件幕後黑手。

執行長 Guillermo Rauch 在推文中表示:「我們相信這個攻擊團體高度複雜,而且我強烈懷疑,他們的速度是透過 AI 大幅加速的。」他補充說,攻擊者「以驚人的速度行動,並且對 Vercel 有著深入的理解。」

Here's my update to the broader community about the ongoing incident investigation. I want to give you the rundown of the situation directly.

A Vercel employee got compromised via the breach of an AI platform customer called https://t.co/xksNNigVfE that he was using. The details…

— Guillermo Rauch (@rauchg) April 19, 2026

這家為開發者提供雲端平台的公司週日表示,已識別出對某些內部系統的未經授權存取,並正在積極調查中。此次事件影響了一部分客戶,他們的憑證遭到洩露,促使該公司建議立即輪換憑證。

這次洩露源於 Vercel 一名員工使用的第三方 AI 工具 Context.ai 遭到入侵,這讓攻擊者得以控制該員工的 Google Workspace 帳戶,並存取部分 Vercel 環境和非敏感環境變數。

這次披露突顯了對第三方整合和 AI 驅動工具所帶來的安全風險日益增長的擔憂,因為攻擊者越來越多地利用供應鏈漏洞在組織內部取得立足點。

Vercel 與加密貨幣

CertiK 資深區塊鏈安全研究員 Natalie Newson 告訴 Decrypt,這起事件尤其在加密貨幣開發者中引發了緊迫性。「因為許多加密貨幣前端使用 Vercel 來託管他們的使用者介面 (UI),一次洩露可能讓攻擊者植入錢包盜取程式。與可信頁面互動的使用者不會預期有任何惡意行為發生,」她說,並補充道,「加密貨幣領域的漏洞可能導致巨大的財務損失。」

即使智能合約保持安全,前端受損仍然構成風險。「前端受損對終端用戶來說可能特別具破壞性,」她指出,並舉例說明了 4 月的 CoW Swap 事件,其中一名用戶的錢包被盜取了 31.6 萬美元。

她表示,代理 AI 的興起趨勢導致許多用戶發布最新的應用程式和擴充功能來提高生產力,而惡意行為者正在利用這一趨勢。「公司在使用新的 AI 應用程式和擴充功能時應格外謹慎,同時檢視內部安全模型,以確保即使發生洩露,影響也能盡可能地受到限制,」她說。

Rauch 表示,這次攻擊是透過「一系列操作」展開的,始於被入侵的員工帳戶,並逐步升級,獲得對內部環境的更廣泛存取權限。儘管 Vercel 將客戶環境變數加密儲存在靜止狀態,但該公司允許某些變數被標記為非敏感,而攻擊者能夠存取這些變數。

該公司認為受影響的客戶數量有限,並表示已優先聯絡了可能受影響的用戶。Vercel 此後已部署額外的監控和保護措施,同時也在審查其供應鏈,以確保 Next.js 和 Turbopack 等專案的安全性。

Nillion 執行長 John Woods 告訴 Decrypt,「有限的子集」通常意味著目前觀察到的受影響客戶數量似乎有限,但這不一定排除更廣泛的內部行動或更廣泛的下游風險。「在現代雲端平台中,爆炸半徑不僅僅關乎最初有多少客戶受到明顯影響,還關乎受損系統在幕後能接觸到什麼,」Woods 說。

他建議公司遵循各種最佳實踐來避免這種情況。「鎖定 OAuth 授權、使用最小權限、對敏感環境變數實施嚴格控制、將前端部署與秘密或簽名授權分離,並密切監控部署和日誌,」他說。

他補充說:「對於任何可能憑證被盜的人來說,當務之急是撤銷存取權、輪換憑證,並審查這些憑證可能觸及的每個系統。」他指出:「在更深層次上,教訓是避免採用單次入侵就能造成過多影響的架構。」

目前尚不清楚這次攻擊的幕後黑手是誰。網路論壇上出現了名為「ShinyHunters」的駭客組織用戶聲稱已入侵 Vercel,並正在販售公司數據,包括原始碼、API 金鑰和內部系統的截圖。

這名行為者(也可能冒充 ShinyHunters)還聲稱已與該公司討論了 200 萬美元的贖金要求。Vercel 未立即回應確認這些說法的請求。