Vercel, 내부 시스템 침해 발생했다고 밝혀
·2026.04.20 09:45
Vercel이 서드파티 AI 도구의 OAuth 앱 침해로 인한 내부 시스템 보안 사고를 발표했다.
Vercel 내부 시스템에 대한 무단 접근이 확인된 보안 사고가 발생했습니다. 현재 영향 범위는 일부 고객으로 제한된 상태이며, 외부 전문가를 투입해 원인 조사와 복구 작업을 병행하고 있습니다.
이번 사고의 근본 원인은 **서드파티 AI 도구(third-party AI tool)**의 Google Workspace OAuth 앱 침해로 지목되었습니다. 해당 앱의 보안 결함이 더 넓은 범위의 침해로 이어졌을 가능성이 있으며, 여러 조직의 수백 명의 사용자가 잠재적 영향을 받았을 수 있습니다.
Vercel은 고객들에게 다음과 같은 대응을 권고했습니다:
- **활동 로그(activity logs)**를 점검하여 의심스러운 활동 여부 확인
- 환경 변수(environmental variables) 교체(rotation)
- API 키 등을 읽을 수 없는 형식으로 저장하는 sensitive environment variables 기능 사용
현재 침해된 시스템의 종류와 정확한 피해 규모는 공개되지 않았으나, 관련 식별자는 IOC에 포함되어 법 집행 기관에 통보되었습니다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.