# Vercel 被黑，攻击入口是一个被黑的第三方 AI 工具

> 原标题：Cloud development platform Vercel was hacked

- 来源：The Verge · AI
- 发布时间：2026-04-19T19:54:52.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/6587
- 原文：https://www.theverge.com/tech/914723/vercel-hacked

## 摘要

Vercel 确认发生了一起安全事件，影响了一小部分客户。黑客正在兜售窃取的数据，泄露信息包括员工姓名、邮箱和活动时间戳。Vercel 说攻击路径是一个被黑的第三方 AI 工具，但没说是哪家供应商，也没公布具体受影响的范围。

## 推荐理由

我会先打个折：Vercel 没说是哪家 AI 工具，也没说多少客户被波及，所以别急着下结论。但这事值得上推荐，因为攻击路径从“偷账号”变成了“供应链的 AI 工具被攻破”，对正在接 AI 的团队是个实打实的提醒。泄露字段具体，有姓名、邮箱和时间戳，不是空泛的“数据泄露”。黑客 ShinyHunters 在卖数据，可信度又加一层。唯一缺的是供应商名字和影响面，正文没披露，所以只能给 featured 低位，不能更高。

## 锐评

Vercel 确认被黑了，黑客正在兜售窃取的数据。官方说只影响了一小部分客户，泄露信息包括员工姓名、邮箱和活动时间戳。攻击路径很典型：一个被黑的第三方 AI 工具成了跳板。但 Vercel 没公布是哪家供应商，也没说具体有多少客户受影响、有没有代码或环境变量泄露。这点先别太激动，因为目前公开的泄露内容看起来更像内部通讯录和操作日志，不是源代码或密钥。但问题在于，如果你用了 Vercel，你根本没法判断自己是不是那“一小部分”之一——官方没给排查依据。另外，攻击者据称是 ShinyHunters 这个老牌数据贩子，他们之前搞过 Rockstar Games，信用记录“良好”，所以数据大概率是真的。现在最缺的是 Vercel 对受影响范围的明确披露，以及那个 AI 工具供应商的名字，否则所有用 Vercel 的团队都只能盲猜。
