动态

Vercel被黑客攻击,内部数据泄露,需立即轮换凭证

Vercel被黑客攻击,内部数据泄露,需立即轮换凭证
Itamar Golan
Vercel 刚刚被黑了。

每个软件/安全工程师都应该注意。

一个自称 ShinyHunters 的威胁行为者称,他们正在以 200 万美元的价格出售所谓的 Vercel 内部数据,包括 API 密钥、NPM 令牌、GitHub 令牌和源代码。

Vercel 已确认内部系统遭到未经授权的访问。

这很重要,因为 Vercel 不仅仅是“托管”。
它位于代码、构建、部署、密钥和集成的路径中。
并且它拥有 Next.js。

这意味着这不仅是一次 Vercel 事件。
这是一次潜在的软件供应链事件。

如果您在使用 Vercel:
- 立即轮换环境变量
- 重新颁发 GitHub 和 CI/CD 令牌
- 撤销 API 密钥
- 检查构建日志中泄露的密钥
- 改用敏感变量和短期凭证

现代基础设施泄露不再仅仅是基础设施问题。
它们是生产风险。
动态Itamar Golan2026-04-19原文

相关内容