Vercel เก็บข้อมูลลับของคุณไว้เป็นข้อความล้วน แล้วเรียกมันว่าฟีเจอร์
ผู้โจมตีขยับจากเครื่องมือ AI ที่ถูกเจาะ ผ่านบัญชี Google เข้าสู่โครงสร้างพื้นฐานของ Vercel แล้วถอดรหัสตัวแปรสภาพแวดล้อมทุกตัวที่ไม่ได้ถูกกำหนดเป็น 'sensitive' ด้วยมือ การเจาะระบบครั้งนี้กินเวลานานสองเดือนก่อนที่ใครจะสังเกตเห็น
Vercel ถูกเจาะระบบครับ ผู้โจมตีอยู่ภายในระบบประมาณสองเดือนก่อนจะถูกตรวจพบ พวกเขาไล่ enumerating และถอดรหัสตัวแปรสภาพแวดล้อมของลูกค้า — API keys, รหัสผ่านฐานข้อมูล, signing keys, tokens — สำหรับทุกโปรเจกต์ที่ไม่ได้ใช้สถานะ "sensitive" ซึ่งเป็นทางเลือกของ Vercel
สายการโจมตีเป็นแบบนี้: เครื่องมือ AI ของบุคคลที่สามชื่อ Context.ai ถูกเจาะก่อน ผู้โจมตีใช้จุดที่ยึดได้นั้นเข้ายึดบัญชี Google Workspace ของพนักงาน Vercel คนหนึ่ง จากตรงนั้นพวกเขา pivot เข้าสู่ระบบภายในของ Vercel แล้วเริ่มอ่านข้อมูลลับ
ขณะนี้มีรายงานว่าข้อมูลดังกล่าวถูกนำมาประกาศขายบน BreachForums ในราคา 2 ล้านดอลลาร์
ช่องทำเครื่องหมาย "sensitive" ที่ไม่ได้เป็นค่าเริ่มต้น
ส่วนที่สำคัญอยู่ตรงนี้ครับ
Vercel มีตัวแปรสภาพแวดล้อมสองประเภท แบบปกติ ซึ่ง "เข้ารหัสขณะพักข้อมูล" แต่ระบบของ Vercel ยังถอดรหัสและอ่านได้ กับแบบ "sensitive" ซึ่งใช้การเข้ารหัสเพิ่มเติมที่ Vercel ระบุว่าป้องกันแม้แต่การเข้าถึงจากภายใน
ผู้โจมตีอ่านตัวแปรแบบปกติได้ทั้งหมด มีเพียงตัวแปร "sensitive" เท่านั้นที่ได้รับการปกป้อง
ปัญหาคือ "sensitive" เป็นการเปิดใช้งานเอง ไม่ใช่ค่าเริ่มต้น นักพัฒนาทุกคนที่ตั้งค่า DATABASE_URL หรือ STRIPE_SECRET_KEY หรือ JWT_SIGNING_KEY โดยไม่ได้ติ๊กช่องทำเครื่องหมาย — และส่วนใหญ่ก็เป็นแบบนั้น — ค่าเหล่านั้นก็อยู่ในรูปแบบที่ผู้โจมตีซึ่งเข้าถึงระบบภายในสามารถถอดรหัสได้
แนวทางหลังการเจาะระบบของ Vercel คือ "Enable the sensitive environment variable feature for encrypted storage." แปลเป็นภาษาคนก็คือ การเข้ารหัสที่คุณคิดว่าปกป้องข้อมูลลับของคุณอยู่ จริงๆ แล้วไม่ได้ปกป้องจากเรา หรือจากใครก็ตามที่เข้ามาในระบบของเราได้
สองเดือนที่ผู้โจมตีอยู่ในระบบ
การเจาะระบบครั้งแรกเกิดขึ้นในเดือนกุมภาพันธ์ 2026 Vercel ออกประกาศด้านความปลอดภัยฉบับแรกเมื่อวันที่ 19 เมษายน คิดเป็นเวลาประมาณสองเดือนที่ผู้โจมตีเข้าถึงระบบภายในได้
ทีมรักษาความปลอดภัยของ Vercel เองระบุว่าผู้โจมตี "highly sophisticated based on their operational velocity and in-depth understanding of Vercel's product API surface" เมื่อบริษัทที่โฮสต์โครงสร้างพื้นฐานของคุณบอกว่าผู้โจมตีเข้าใจระบบของพวกเขาดีกว่าที่คาดไว้ นั่นควรทำให้คุณหยุดคิดสักครั้งครับ
ในช่วงสองเดือนนั้น ผู้โจมตีมีเวลาไล่ enumerating ตัวแปรสภาพแวดล้อมทุกตัวที่เข้าถึงได้ในโปรเจกต์ของลูกค้าที่ได้รับผลกระทบ มีเวลาข้อมูลออกจากระบบ และมีเวลาขายต่อ
ห่วงโซ่อุปทานทาง OAuth
จุดเข้าไม่ใช่โค้ดของ Vercel เองด้วยซ้ำ พนักงาน Vercel คนหนึ่งอนุญาตให้ Context.ai — เครื่องมือเพิ่มประสิทธิภาพด้าน AI — เข้าใช้งานผ่าน Google OAuth เมื่อ Context.ai ถูกเจาะ ผู้โจมตีก็ได้สิทธิ์ทุกอย่างที่การอนุญาต OAuth นั้นมอบให้ไปด้วย
นี่คือรูปแบบที่เกิดซ้ำแล้วซ้ำเล่า องค์กรตั้งใจล็อกการยืนยันตัวตนหลักอย่างรัดกุม แล้วแจก OAuth token ให้เครื่องมือของบุคคลที่สามซึ่งมีท่าทีด้านความปลอดภัยของตัวเอง และมักจะอ่อนกว่า แอปที่ถูกเจาะเพียงตัวเดียวในสายงานนั้น ผู้โจมตีก็ได้สิทธิ์ของพนักงานคุณไปแล้ว
OAuth App ID ที่ถูกเจาะเปิดเผยต่อสาธารณะแล้ว: 110671459871-30f1spbu0hptbs60cb4vsmv79i7bbvqj.apps.googleusercontent.com ถ้าองค์กรของคุณอนุญาตแอปนี้ไว้ ขอให้เพิกถอนตอนนี้เลยครับ
สิ่งที่คุณควรทำ
ถ้าคุณ deploy บน Vercel:
- หมุนเวียนตัวแปรสภาพแวดล้อมทุกตัวทันที — อย่ารอจนกว่าจะแน่ใจว่าคุณ "ได้รับผลกระทบ" หรือไม่
- เปิดใช้สถานะ sensitive กับตัวแปรสภาพแวดล้อมทั้งหมดตั้งแต่นี้เป็นต้นไป
- ตรวจสอบสิทธิ์ OAuth app ใน Google Workspace ของคุณ และเพิกถอนทุกอย่างที่ไม่ได้ใช้งานจริง
- ตรวจดู Vercel deployment logs หาการเปลี่ยนแปลงที่ผิดปกติในช่วงกุมภาพันธ์–เมษายน 2026
- ตรวจสอบบริการปลายน้ำ (ฐานข้อมูล, ผู้ให้บริการชำระเงิน, APIs) ว่ามีการเข้าถึงโดยไม่ได้รับอนุญาตหรือไม่ จาก credentials ที่เก็บไว้ใน Vercel
บทเรียนที่แท้จริง
สถาปัตยกรรมของ Vercel เก็บข้อมูลลับของลูกค้าในรูปแบบที่การเข้าถึงจากภายในสามารถถอดรหัสได้ พวกเขามีทางเลือกที่แข็งแรงกว่าให้ แต่ไม่ได้ตั้งเป็นค่าเริ่มต้น และตลอดสองเดือนนั้น ไม่มีใครสังเกตเห็นเลยว่ามีผู้โจมตีกำลังอ่านข้อมูลลับเหล่านั้น
นี่คือปัญหาของความปลอดภัยแบบ "trust us" Vercel เข้ารหัสตัวแปรสภาพแวดล้อมของคุณขณะพักข้อมูล — ซึ่งจริงในทางเทคนิค แต่พวกเขาถือคีย์ถอดรหัสไว้เอง เมื่อระบบของพวกเขาถูกเจาะ ข้อมูลลับของคุณก็ถูกเจาะไปด้วย
ทางเลือกอีกทางคือสถาปัตยกรรมแบบ zero-knowledge ที่ผู้ให้บริการไม่สามารถถอดรหัสข้อมูลของคุณได้ในทางคณิตศาสตร์ ไม่ใช่ "เลือกที่จะไม่ทำ" แต่คือ ทำไม่ได้ ไม่ว่าการเจาะระบบภายในจะหนักแค่ไหน พนักงานจะทุจริตหรือไม่ หรือผู้โจมตีที่ซับซ้อนจะอยู่ในโครงสร้างพื้นฐานของคุณนานสองเดือน ก็อ่านสิ่งที่เซิร์ฟเวอร์ไม่เคยมีคีย์ถอดรหัสไม่ได้
Vercel กำลังขอให้ลูกค้าติ๊กช่องทำเครื่องหมายเพื่อเข้าสู่การเข้ารหัสที่แท้จริง คำถามที่ควรถามคือ ทำไมตั้งแต่แรกมันถึงไม่ใช่ทางเลือกเดียว