Vercel, 보안 사고 확정. 실제로 노출된 내용은 무엇이며, 왜 한 회사 이상의 문제일까?
(dev.to)
Vercel이 제3자 AI 도구의 OAuth 취약점을 통한 보안 침해 사고를 공식 확인했습니다. 이번 사고는 단순한 데이터 유출을 넘어, Next.js 생태계 전체를 위협할 수 있는 공급망 공격(Supply Chain Attack)의 가능성을 내포하고 있습니다.
이 글의 핵심 포인트
- 1Vercel, 제3자 AI 도구의 Google Workspace OAuth 앱을 통한 무단 침입 확인
- 2580명의 직원 정보 및 API 키, NPM 토큰, 소스 코드 유출 주장 제기
- 3