Vercel安全事件波及扩大:AI代理开发者面临密钥暴露风险

Vercel安全事件波及扩大:AI代理开发者面临密钥暴露风险

N
News Editor 01
2026-07-04 17:17:11
Vercel披露的2026年4月安全事件影响范围持续扩大,攻击并非源于Vercel本身,而是通过被盗OAuth权限横向进入。事件对存放大量API密钥与工具令牌的AI代理开发者尤其值得警惕。

Vercel在2026年4月披露的安全事件,影响范围仍在持续扩大。最初官方曾将其描述为仅涉及“有限子集客户”的事件,但随着调查推进,越来越多迹象表明,此次攻击的波及面已经超出单一公司,尤其对依赖大量第三方API密钥、LLM提供商凭证和工具调用链路的AI代理开发者构成更高风险。

根据Vercel在4月19日发布并持续更新的安全公告,此次事件并非由Vercel自身系统被直接攻破引发,而是源于供应链式的权限失陷。被攻击的起点是Context.ai一名拥有敏感访问权限的员工,其设备感染了Lumma Stealer恶意软件,进而导致一系列账户与访问密钥被窃取。

攻击路径:从恶意软件下载到OAuth令牌滥用

披露信息显示,这名员工因下载Roblox自动脚本与游戏外挂工具而感染恶意程序,这类软件正是Lumma Stealer常见的传播渠道之一。随后,攻击者窃取了包括Google Workspace登录信息在内的多项凭证,以及对Supabase、Datadog和Authkit等平台的访问密钥。

在此基础上,攻击者进一步利用一个被盗的OAuth令牌进入Vercel相关账户环境。值得注意的是,Vercel并非Context.ai的客户,但Vercel的一名员工曾使用企业账户在该平台创建账户,并授予了“allow all”式的广泛权限。与此同时,Vercel在其Google Workspace环境中启用了较宽泛的授权范围,这使攻击者更容易借助既有权限横向移动。

进入系统后,攻击者能够解密一部分被归类为“非敏感”的环境变量;不过,Vercel表示,其标记为敏感的数据采用了不可直接访问的存储方式,因此攻击者未能取得敏感环境变量

为何AI代理开发者成为高风险群体

对开发者而言,此次事件最受关注的并不只是“究竟哪些数据被盗”,而是影响半径本身。大量开发团队习惯将关键访问凭证直接存放在部署环境变量中,而在AI应用和AI代理工作流里,这种情况更加普遍。

一个典型的AI项目,往往同时包含OpenAI或Anthropic API密钥、向量数据库连接字符串、Webhook密钥以及第三方工具令牌。问题在于,这些变量是否被系统识别为“敏感”,很多时候依赖开发者手动标记。如果未进行正确分类,那么即使底层平台具备保护机制,也可能留下暴露窗口。

这也是为什么此次事件引发了开发者社区高度警惕。AI代理的核心价值在于调用外部模型、数据库、自动化工具和工作流服务,一旦其中某个密钥泄露,不仅可能导致费用损失,还可能造成数据读取、工具滥用甚至更深层的账户接管风险。

Vercel已调整默认设置,但历史风险仍存

为应对此次事件,Vercel已更新产品策略,将所有新创建的环境变量默认标记为敏感,只有在开发者主动操作的情况下才会被设为非敏感。这个改变无疑是向更安全的默认配置迈出重要一步,也符合当前云原生和AI开发环境中“默认最小暴露”的安全原则。

不过,市场和开发者更关注的是,在新规则生效之前已存在的变量怎么办。Vercel也承认,这一调整并不能消除变更前已经可能暴露的数据风险。换言之,历史配置、旧项目以及此前未被正确标记的凭证,仍然是后续排查的重点。

攻击影响或不止Vercel,波及整个技术行业

Vercel指出,此次攻击可能影响数百名用户,且涉及多个组织,而非仅限于其自身系统。原因在于,被用于攻击的OAuth应用并不是只面向Vercel环境部署,因此其影响面可能扩散至更广泛的科技公司与开发团队。

为了降低风险,Vercel安全团队已公开被攻陷OAuth应用的唯一标识符,并呼吁Google Workspace管理员及Google账户持有人检查该应用是否曾获得其系统访问权限。与此同时,Context.ai在Nudge Security首席技术官Jaime Blasco协助下,还发现了另一项包含Google Drive访问权限的OAuth授权。此后,Context.ai已向受影响客户发出警报,并提供阻断后续风险的操作建议。

市场影响分析:云开发与AI基础设施安全再受审视

从市场层面看,这起事件再次提醒行业:AI基础设施的风险并不只来自模型本身,更来自围绕模型运行的凭证管理、OAuth授权链和开发者操作习惯。对于依赖Vercel、Google Workspace以及多种SaaS工具构建产品的Web3和AI创业团队而言,此类事件会推动安全预算进一步上升。

尤其在加密行业,许多项目同时连接钱包服务、链上数据接口、通知系统和AI自动化工具,一旦环境变量管理薄弱,攻击面往往会被迅速放大。虽然目前披露内容未显示敏感变量被直接获取,但此次事件已经足以促使更多团队重新审计OAuth应用权限、轮换API密钥,并清查历史环境变量设置。

短期来看,这类安全事件可能不会直接引发代币价格剧烈波动,但会对开发平台、AI工具链和SaaS安全公司的市场叙事产生影响。投资者和企业客户未来或将更重视“默认安全配置”“凭证最小权限”和“可审计授权链”能力,这也可能成为云开发平台竞争的新维度。

总体而言,Vercel事件的核心警示在于:在AI代理和多工具协同成为主流开发范式后,任何一个被低估的OAuth授权或未标记的环境变量,都可能成为系统性风险入口。对开发者来说,真正的修复不仅是等待平台更新默认设置,更是尽快完成密钥轮换、权限收缩和供应链访问审计。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。