Vercel内部データ、200万ドルで売却提示か

Vercel内部データ、200万ドルで売却提示か

Vercelの公式発表によると、内部システムへの不正アクセスは、第三者AIツールのOAuth侵害に関連しており、Vercel上でホストされている仮想通貨およびDeFi(分散型金融)のフロントエンドで、API(Application Programming Interface)キーや認証情報が露出した可能性への懸念が高まっている。

ファクトチェック
最も強く検証された証拠はBleepingComputerの報道であり、同報道はVercelが一部の内部システムへの不正アクセスを開示し、脅威アクターが認証情報/APIキーやソースコードを含む盗難疑惑データの販売を試みていたと直接伝えている。Telegramのメッセージでは、$2 millionの要求があったとされることにも言及している。これは、不正な内部アクセスとBreachForums型の売却提案に関する主張の中核を裏付けるものである。検索結果からは、Vercelが「Vercel April 2026 security incident」と題する公式インシデント速報を公表したことも裏付けられるが、この実行ではそのページの取得に成功しなかった。より具体的なソーシャルメディア上の文脈については、Odailyの記事がim23pdsによるX投稿にさかのぼれることは確認でき、23pdsが情報拡散の連鎖の一部だったことを裏付けているが、Xの取得に失敗したため、その投稿の実際の文面は検証できなかった。したがって、主張全体は実質的には真実である可能性が高いが、一部の詳細は今回の実行では部分的な裏付けにとどまっている。
    参考12
要約

Vercelは19日の公式発表で、第三者AIツールがOAuthを通じて侵害されたことにより、同社の内部システムへの不正アクセスが発生したと確認した。同社は、このインシデントにより、Vercel上でホストされている仮想通貨およびDeFi(分散型金融)のフロントエンドを含め、API(Application Programming Interface)キーや認証情報が露出するリスクが生じたと述べた。これは、Vercelの内部データが200万ドルで売りに出されているとする先行の外部主張に対し、確認された原因と影響の文脈を加えるものである。ただし、これらの主張の全容は同社によって検証されていない。

用語解説
  • OAuth: ユーザーがパスワードを直接共有せずに、第三者アプリケーションへアカウントやサービスへの限定的なアクセスを許可できる認可フレームワーク。
  • API key: アプリケーションプログラミングインターフェースまたは接続サービスへのアクセスを認証・認可するために使用される認証情報。
  • DeFi: 分散型金融の略称で、従来型の仲介者を介さずに運用される、ブロックチェーン基盤の金融アプリケーションのエコシステム。