AI Briefing

Vercel, HackerOne서 모든 제품·오픈소스 대상 공개 버그 바운티 프로그램 출시

·2026.09.24 09:00

핵심 내용

Vercel이 HackerOne에서 모든 제품과 오픈소스를 대상으로 하는 공개 버그 바운티 프로그램을 시작했다.

자세히 보기

Vercel이 HackerOne에서 운영하던 비공개 버그 바운티 프로그램과 오픈소스 보안 이니셔티브를 통합해 공개 프로그램으로 전환했습니다. 이번 통합으로 Vercel 플랫폼의 모든 제품과 오픈소스 프로젝트가 대상에 포함되며, 연구자들은 여러 채널을 거치지 않고 한 곳에서 취약점을 신고할 수 있습니다.

공개 전환 배경

Vercel은 HackerOne의 VIP 티어를 통해 수년간 비공개 프로그램을 운영하며 수천 명의 연구자를 확보하고 플랫폼을 강화해 왔습니다. 최근 AI의 영향으로 유효 여부와 관계없이 취약점 신고 건수가 급증했습니다. 일부 기업은 노이즈 관리를 위해 비공개로 전환했지만, Vercel은 공개 리포트에서 여전히 가치 있는 발견이 이어진다고 판단했습니다. AI 덕분에 더 많은 연구자가 취약점을 발견할 수 있게 됐으며, 신고 건은 자체 기준으로 평가하기로 결정했습니다.

급증한 신고량을 처리하기 위해 Vercel 보안 엔지니어링 팀은 프로세스를 간소화하고 노이즈 필터링 및 수정 속도 향상을 위한 도구를 구축했습니다. 이 프로세스는 $1 million React2Shell 및 $1 million Vercel Sandbox 해커 챌린지 등 대규모 공개 행사를 통해 이미 검증된 상태입니다.

참여 방법

연구자들은 이제 HackerOne의 메인 프로그램 페이지에서 Vercel의 모든 제품과 오픈소스 프로젝트에 대한 취약점을 제출할 수 있습니다. 기존 별도 오픈소스 프로그램에 제출된 신고는 다시 올릴 필요가 없으며, Vercel이 계속 검토합니다. 회사는 취약점 공개 과정에서 빠른 응답과 투명한 소통을 강조했습니다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.