Vercel 보안 이슈 정리

·
Develop
Vercel 보안 이슈 정리Vercel이 최근 보안 공지를 공개했습니다. 평소처럼 조용히 지나가는 이슈가 아니라, 실제로 내부 시스템 일부에 대한 무단 접근이 확인된 사건입니다.처음 제목만 보면 “어디가 털렸나?” 싶을 수 있는데, 공식 bulletin을 읽어보면 핵심은 꽤 명확합니다. 시작점은 Vercel 자체 서버가 아니라, Vercel 직원이 사용하던 서드파티 AI 도구 Context.ai 계정이 침해된 것이었습니다. 그 계정 접근을 통해 공격자가 직원의 Google Workspace 계정까지 들어갔고, 그 결과 일부 Vercel 환경과 환경변수에 접근한 것으로 설명하고 있습니다.무슨 일이 있었나Vercel은 4월 보안 공지를 통해 내부 시스템의 일부에 대한 무단 접근을 확인했다고 밝혔습니다. 동시..