AI Briefing

Vercel Sandbox를 위한 100만 달러 규모의 해커 챌린지

·2026.08.18 22:00

핵심 내용

Vercel이 자사 샌드박스 기술의 보안 경계를 검증하기 위해 총 100만 달러 규모의 해커 챌린지를 실시한다.

자세히 보기

AI 에이전트가 신뢰할 수 없는 코드를 실행할 때 microVM은 격리를 위한 표준 기술로 자리 잡았다. 하지만 최근 연구에 따르면 네트워크 경계가 제대로 관리되지 않을 경우 VM 경계를 넘지 않고도 격리를 탈출할 수 있음이 드러났다.

Vercel은 보안을 선제적으로 검증하기 위해 HackerOne을 통해 2주간의 공개 해커 챌린지를 진행한다. 이번 챌린지는 Vercel Sandbox의 격리 성능을 테스트하는 데 목적이 있다.

  • 총 상금: 최대 1,000,000 USD
  • 최대 보고당 보상: 50,000 USD (타 테넌트 데이터 접근/수정 시)
  • 기간: 2026년 8월 18일 ~ 9월 1일 (또는 상금 소진 시까지)

Vercel Sandbox는 베어메탈 EC2 호스트 위에서 동작한다. 각 샌드박스는 전용 게스트 커널을 가진 Firecracker microVM을 사용하며, 보안 경계는 컨테이너가 아닌 microVM이다. 따라서 운영자가 제공한 코드는 호스트로부터 두 단계 떨어진 곳에서 실행된다.

연구자들은 다음 두 가지 경계의 돌파를 시도할 수 있다.

  • Compute boundary: Firecracker microVM을 탈출하여 EC2 호스트에 도달하거나, 타 테넌트의 샌드박스에 접근/조작하는 행위.
  • Network boundary: 샌드박스 방화벽을 우회하여 승인되지 않은 목적지에 도달하거나 데이터를 유출하는 행위.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.