动态

Vercel安全事件源于第三方AI工具OAuth泄露,需轮换密钥。

Vercel安全事件源于第三方AI工具OAuth泄露,需轮换密钥。
Itamar Golan
Vercel 并非“刚刚被入侵”。它可能暴露了下一个主要的 SaaS 供应链攻击模式。

1) 发生了什么

Vercel 披露了未经授权访问内部系统的情况,表示有限数量的客户受到影响,服务仍在运行,同时事件响应和执法部门已介入。在同一份公告的后续更新中,Vercel 添加了目前最重要的技术细节:事件源于一个第三方 AI 工具,其 Google Workspace OAuth 应用是更广泛入侵的一部分,可能影响了多个组织的数百名用户。Vercel 还发布了该 OAuth 应用的入侵指标(IOC)。

Vercel 尚未公布完整的攻击链。但根据 Vercel 确认的信息以及 Google Workspace OAuth 授权攻击的通常方式,可能的路径是:攻破受信任的第三方 OAuth 应用 -> 通过 Google Workspace 信任边界访问 -> 从该身份上下文跳转到内部系统 -> 可能访问内部数据和客户机密。这是推断,而非确认的端到端重构。

Vercel 明确指出的直接客户风险是环境变量。Vercel 表示标记为敏感的环境变量的存储方式可防止被读取,目前没有证据表明这些值被访问。但如果项目将机密存储在未标记为敏感的环境变量中,Vercel 表示这些值应被视为可能已暴露,并优先轮换。

2) 谁干的

一名使用 ShinyHunters 名称的卖家声称负责,并发布了 Vercel 数据待售,包括关于内部部署、API 密钥、GitHub/NPM 令牌、源代码和数据库数据的声明。目前尚未确认。

3) 你现在该做什么

轮换所有包含机密信息的 Vercel 环境变量,尤其是未标记为敏感的那些。
重新签发可能存在于其中的下游凭证:数据库密码、API 密钥、签名密钥、GitHub 令牌、CI/CD 令牌、OAuth 密钥、Stripe 密钥等。
审查 Vercel 活动日志,查找可疑的访问或配置更改。
轮换机密信息后重新部署。Vercel 的文档显示环境变量更改仅适用于新部署,不适用于之前的部署。
将生产环境和预览环境的机密移至敏感环境变量,并强制执行团队策略,使新机密默认标记为敏感。
如果你是 Google Workspace 管理员,请检查 OAuth/应用授权日志,查找已发布的客户端 ID、谁授予了访问权限、授予了哪些作用域,以及来自哪个 IP/地理位置。

4) 你受影响了吗

直接来看,Vercel 表示目前仅识别出有限的客户子集,并已直接联系这些客户。但从操作角度看,更多人应假设自己需要采取响应措施。如果你使用 Vercel 并在常规环境变量中存储了长期有效的机密,Vercel 自身的建议是将这些视为可能已暴露。如果你的组织使用了 Vercel 发布为 IOC 的受损 Google Workspace OAuth 应用,即使不直接属于受影响的 Vercel 客户,也可能面临暴露风险。

可怕之处不仅在于客户数据泄露。如果攻击者关于令牌或内部部署访问的声明得到证实,潜在损害将扩展到仓库入侵、恶意构建、跨环境机密重用以及更广泛的软件供应链影响。

5) 总体结论

此事件之所以重要,是因为它看起来不像旧模式“发现 CVE、攻破服务器、转储数据库”。它看起来像现代模式:攻破可信的 SaaS 到 SaaS 身份路径,继承该信任的权限,然后进入内部系统和关联的机密。这正是为什么 OAuth 信任、机密卫生、短期凭证、防钓鱼 MFA 和可审计的 SaaS 集成现在应属于核心供应链安全讨论,而不是脚注。
动态Itamar Golan2026-04-19原文

相关内容