Vercel内部数据据称以$2 Million出售

Vercel内部数据据称以$2 Million出售

根据Vercel官方公告,其内部系统遭未授权访问与第三方AI工具的OAuth遭攻破有关,引发外界对托管在Vercel上的加密货币和去中心化金融(DeFi)前端应用程序接口(API)密钥及凭证可能暴露的担忧。

事实核查
最有力且经验证的证据来自 BleepingComputer 的报道。该报道直接指出,Vercel 披露其部分内部系统遭到未授权访问,且威胁行为者正试图出售据称被窃取的数据,其中包括凭证、应用程序接口 (API) 密钥和源代码;Telegram 消息还提到据称索要 $2 million。这支持了相关说法的核心内容,即内部系统遭未授权访问,以及存在类似 BreachForums 的出售要约。搜索结果也佐证,Vercel 发布了一份题为“Vercel April 2026 security incident”的官方事件公告,尽管我在本次运行中未能成功抓取该页面。至于更具体的社交媒体传播表述,Odaily 的文章已成功追溯至 im23pds 在 X 上发布的帖子,这支持了 23pds 属于传播链条的一环,但由于 X 抓取失败,该帖子的实际文本无法得到验证。因此,整体说法在实质内容上很可能属实,但部分细节在本次运行中仍仅得到部分佐证。
    参考链接12
摘要

Vercel在19日的官方公告中确认,其内部系统遭未授权访问,原因是一个第三方AI工具通过OAuth被攻破。该公司表示,此次事件带来了应用程序接口(API)密钥和凭证可能暴露的风险,包括托管在Vercel上的加密货币和去中心化金融(DeFi)前端。此前,外界曾声称Vercel内部数据正以$2 Million的价格出售,而此次公告为这些说法补充了已确认的原因及影响背景,但相关说法的完整范围仍未获该公司核实。

术语与概念
  • OAuth: 一种授权框架,允许用户在不直接共享密码的情况下,向第三方应用授予对账户或服务的有限访问权限。
  • API key: 用于对应用程序接口或关联服务的访问进行身份验证和授权的凭证。
  • DeFi: 去中心化金融(DeFi)的简称,是一种基于区块链的金融应用生态系统,无需传统中介即可运行。