Vercel, 오픈 소스 소프트웨어(OSS) 버그 바운티 프로그램 공개
·2026.02.03 22:00
Vercel이 보안 취약점 발굴을 위해 HackerOne을 통한 오픈 소스 소프트웨어(OSS) 버그 바운티 프로그램을 공개했다.
Vercel이 HackerOne을 통해 오픈 소스 소프트웨어(OSS) 버그 바운티 프로그램을 대중에게 공개했다. 보안 연구자들이 Vercel의 오픈 소스 프로젝트에서 취약점을 찾아 리스크를 줄일 수 있도록 지원하는 것이 목적이다.
Vercel은 2025년 8월부터 소수의 연구자와 비공개 프로그램을 운영하며 취약점 분류, 수정, CVE 발표 등의 프로세스를 정교화해 왔다. 또한 작년 가을에는 **Web Application Firewall(WAF)**과 React2Shell 취약점 대응을 위해 선제적인 보상 프로그램을 운영했으며, 이를 통해 수십 명의 연구자에게 100만 달러 이상의 보상금을 지급하며 보안을 강화한 바 있다.
이번 프로그램의 범위는 Vercel 생태계의 핵심 프로젝트를 모두 포함한다. 주요 대상은 다음과 같다:
- Next.js, Nuxt, Svelte (프레임워크)
- SWR, AI SDK, Turborepo (라이브러리 및 도구)
- Vercel CLI, workflow, flags, nitrojs 등
보안 연구자는 HackerOne을 통해 재현 단계가 포함된 취약점 보고서를 제출할 수 있으며, Vercel 보안 팀은 신속한 대응과 투명한 소통을 약속했다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.