Vercel Menyimpan Rahasia Anda dalam Teks Biasa dan Menyebutnya Fitur
Seorang penyerang beralih dari alat AI yang dikompromikan melalui akun Google ke infrastruktur Vercel, lalu mendekripsi setiap variabel lingkungan yang tidak ditandai manual sebagai 'sensitif.' Pelanggaran berlangsung dua bulan sebelum ada yang menyadarinya.
Vercel mengalami pelanggaran keamanan. Penyerang berada di dalam sistem selama kurang lebih dua bulan sebelum terdeteksi. Mereka mengenumerasi dan mendekripsi variabel lingkungan pelanggan — kunci API, kata sandi basis data, kunci penandatanganan, token — untuk setiap proyek yang tidak menggunakan flag opsional "sensitive" milik Vercel.
Rantai serangannya: alat AI pihak ketiga bernama Context.ai dikompromikan. Penyerang menggunakan posisi awal itu untuk mengambil alih akun Google Workspace seorang karyawan Vercel. Dari sana, mereka beralih ke sistem internal Vercel. Lalu mereka mulai membaca rahasia.
Data tersebut kini diduga ditawarkan di BreachForums seharga $2 juta.
Kotak centang "sensitive" yang tidak menjadi bawaan
Inilah bagian yang penting.
Vercel memiliki dua jenis variabel lingkungan. Yang biasa, yang "dienkripsi saat disimpan" tetapi dapat didekripsi dan dibaca oleh sistem Vercel. Dan yang "sensitif", yang menggunakan enkripsi tambahan yang menurut Vercel mencegah bahkan akses internal.
Penyerang dapat membaca semua yang biasa. Hanya yang "sensitif" yang terlindungi.
Masalahnya: "sensitive" bersifat opt-in. Bukan bawaan. Setiap pengembang yang menetapkan DATABASE_URL atau STRIPE_SECRET_KEY atau JWT_SIGNING_KEY tanpa mencentang kotak tersebut — dan itu sebagian besar dari mereka — membuat nilai-nilai itu tersimpan dalam format yang dapat didekripsi oleh penyerang dengan akses internal.
Panduan Vercel pasca-pelanggaran: "Aktifkan fitur variabel lingkungan sensitif untuk penyimpanan terenkripsi." Artinya: enkripsi yang Anda kira melindungi rahasia Anda sebenarnya tidak melindunginya dari kami, atau dari siapa pun yang masuk ke sistem kami.
Dua bulan waktu tinggal
Kompromi awal terjadi pada Februari 2026. Vercel menerbitkan buletin keamanan pertamanya pada 19 April. Itu sekitar dua bulan penyerang memiliki akses ke sistem internal.
Tim keamanan Vercel sendiri menggambarkan penyerang sebagai "sangat canggih berdasarkan kecepatan operasional mereka dan pemahaman mendalam terhadap permukaan API produk Vercel." Ketika perusahaan yang menghosting infrastruktur Anda mengatakan penyerang memahami sistem mereka lebih baik dari yang diperkirakan, hal itu seharusnya membuat Anda berpikir ulang.
Selama dua bulan itu, penyerang punya waktu untuk mengenumerasi setiap variabel lingkungan yang dapat diakses di seluruh proyek pelanggan yang terdampak. Waktu untuk mengeksfiltrasi. Waktu untuk menjual.
Rantai pasokan OAuth
Titik masuknya bahkan bukan kode Vercel sendiri. Seorang karyawan Vercel memberi otorisasi pada Context.ai — alat produktivitas AI — melalui Google OAuth. Ketika Context.ai dikompromikan, penyerang mewarisi setiap izin yang diberikan oleh grant OAuth tersebut.
Ini adalah pola yang terus berulang. Organisasi dengan cermat mengunci autentikasi utama mereka, lalu membagikan token OAuth ke alat pihak ketiga yang memiliki postur keamanan sendiri, sering kali lebih lemah. Satu aplikasi yang dikompromikan dalam rantai itu dan penyerang mewarisi akses karyawan Anda.
OAuth App ID yang dikompromikan bersifat publik: 110671459871-30f1spbu0hptbs60cb4vsmv79i7bbvqj.apps.googleusercontent.com. Jika organisasi Anda pernah memberi otorisasi pada aplikasi ini, cabut sekarang juga.
Apa yang harus Anda lakukan
Jika Anda melakukan deployment di Vercel:
- Rotasikan setiap variabel lingkungan segera — jangan menunggu untuk menentukan apakah Anda "terdampak"
- Aktifkan flag sensitif pada semua variabel lingkungan ke depannya
- Audit izin aplikasi OAuth Google Workspace Anda dan cabut apa pun yang tidak Anda gunakan aktif
- Tinjau log deployment Vercel untuk perubahan tak terduga selama Februari–April 2026
- Periksa layanan hilir (basis data, pemroses pembayaran, API) dari akses tidak sah yang menggunakan kredensial yang tersimpan di Vercel
Pelajaran yang sebenarnya
Arsitektur Vercel menyimpan rahasia pelanggan sedemikian rupa sehingga akses internal dapat mendekripsinya. Mereka menawarkan opsi yang lebih kuat, tetapi tidak menjadikannya bawaan. Selama dua bulan, tidak ada yang menyadari seorang penyerang membaca rahasia tersebut.
Inilah masalah keamanan model "percayalah pada kami". Vercel mengenkripsi variabel lingkungan Anda saat disimpan — secara teknis benar. Tetapi mereka memegang kunci dekripsinya. Ketika sistem mereka dikompromikan, rahasia Anda ikut terkompromikan.
Alternatifnya adalah arsitektur zero-knowledge, di mana penyedia layanan secara matematis tidak dapat mendekripsi data Anda. Bukan "memilih untuk tidak" — tidak dapat. Tidak ada jumlah kompromi internal, tidak ada karyawan nakal, tidak ada penyerang canggih yang tinggal di infrastruktur Anda selama dua bulan yang dapat membaca apa yang tidak pernah dimiliki kuncinya untuk didekripsi oleh server.
Vercel meminta pelanggan mencentang kotak untuk mengaktifkan enkripsi yang sesungguhnya. Pertanyaan yang perlu diajukan: mengapa itu bukan satu-satunya pilihan sejak awal?