Vercel OAuth 위협: Context.ai 맥락 해킹, 발생 시간, IoC 및 대응 방안
(dev.to)
Vercel이 Context.ai의 OAuth 취약점을 통해 침해된 이번 사고는 플랫폼 간 신뢰 관계를 악용한 공급망 공격 사례로, 기업 보안의 초점이 코드 분석을 넘어 권한 중심의 관리로 전환되어야 함을 시사합니다.
이 글의 핵심 포인트
- 1Vercel 내부 시스템이 Context.ai의 Google Workspace OAuth 취약점을 통해 침해됨
- 2전통적인 보안 스캐너(SCA, SAST)로 탐지 불가능한 '신뢰 관계(T1199)' 공격 방식
- 3