Vercel (очень популярная IT-инфраструктурная компания, оценка под 10 миллиардов долларо... — 21 апреля 2026 г. в 15:38:43.801
Vercel (очень популярная IT-инфраструктурная компания, оценка под 10 миллиардов долларов) подверглась кибер-атаке, вектор оказался неожиданным: AI-ассистент, которого сотрудник подключил через OAuth к своему рабочему Google Workspace. Ни хитрые уязвимости в ПО, ни вирусы, ни фишинг тут ни при чём. Хакеры на BreachForums уже выставили дамп исходников и переменных окружения на продажу за $2 миллиона. Механика такая: AI-агент попросил у сотрудника стандартный набор прав: чтение почты, доступ к Drive, календарь. Сотрудник выдал, как выдают обычно, нажал «Разрешить» и забыл. Через этот токен авторизации атакующие вытащили переписку с production-ключами, конфиги из Drive и куски исходников из прикреплённых файлов. Периметр кибербезопасности у Vercel строился вокруг людей, репозиториев и инфраструктуры. Интеграции AI-агентов в модели угроз не было. Кто досмотрел мое видео про OpenClaw до конца видели, что я настоятельно не рекоендую давать ему (и другим агентам) доступы к своей IT-инфраструктуре. Агенты пользователей ходят в их сервисы через OAuth. MCP-серверы держат живые токены к GitHub, Slack, Google Drive. Пускаешь к себе AI-продукт = создаёшь для своих же пользователей новый контур для supply chain атак. Это не упрёк Vercel, это честная констатация того, куда мы все идём. Средняя компания сейчас подключила десяток AI-тулов через OAuth к корпоративным сервисам. За каждым таким токеном полноценный доступ сотрудника, часто с правами чтения всей почты и общего диска. Один скомпрометированный вендор AI, и у атакующего Google Workspace условного Vercel. При этом аудит прав обычно ведётся только по людям: уволенные, подрядчики, гостевые аккаунты. Модель, которую сотрудник подключил на прошлой неделе, тихо читает корпоративную почту ровно с теми же правами, что и он сам, и не увольняется никогда. Это похлеще сохраненного на рабочем столе гендира Аэрофлота пароля. Аудит AI-интеграций пора вести как аудит доступа сотрудников. С инвентаризацией, с пересмотром раз в квартал, с отзывом токенов по умолчанию. Это не про паранойю, это про базовую гигиену, которую security-команды умеют лет двадцать. Просто теперь в списке появился ещё один класс сущностей с токенами полного доступа, и этот класс растёт быстрее всех остальных. Отчет Vercel с деталями инцидента: https://vercel.com/kb/bulletin/vercel-april-2026-security-incident (TG-канал Николай Хлебинский)

