// Popular Articles

#oauth-breach
#4662025-10-18

Vercel đào gần 1 petabyte log: threat actor săn API keys bằng malware, xâm nhập vượt xa vụ Context.ai

CEO Guillermo Rauch công bố kết quả điều tra sâu: gần 1 PB log Vercel Network và API được xử lý, hé lộ threat actor đã hoạt động từ trước vụ Context.ai — dùng malware phát tán để cướp API keys rồi enumerate non-sensitive env vars với tốc độ cao.

vercelsecurityoauth-breach
7 phút đọc
#1132025-04-24

Vercel bị tấn công tháng 4/2026: chuỗi OAuth từ Context.ai, env vars không đánh dấu sensitive bị lộ

Guillermo Rauch công khai sự cố bảo mật: một nhân viên Vercel bị compromise qua Context.ai, attacker leo thang vào môi trường Vercel và enumerate các env var non-sensitive. Rauch nghi attacker được AI tăng tốc đáng kể.

vercelsecurity-incidentoauth-breach
7 phút đọc