TGViewer
Николай Хлебинский Николай Хлебинский @nikolay_khl · 21.9K subscribers
Post #1047 8.61K
Vercel (очень популярная IT-инфраструктурная компания, оценка под 10 миллиардов долларов) подверглась кибер-атаке, вектор оказался неожиданным: AI-ассистент, которого сотрудник подключил через OAuth к своему рабочему Google Workspace. Ни хитрые уязвимости в ПО, ни вирусы, ни фишинг тут ни при чём. Хакеры на BreachForums уже выставили дамп исходников и переменных окружения на продажу за $2 миллиона.

Механика такая: AI-агент попросил у сотрудника стандартный набор прав: чтение почты, доступ к Drive, календарь. Сотрудник выдал, как выдают обычно, нажал «Разрешить» и забыл. Через этот токен авторизации атакующие вытащили переписку с production-ключами, конфиги из Drive и куски исходников из прикреплённых файлов. Периметр кибербезопасности у Vercel строился вокруг людей, репозиториев и инфраструктуры. Интеграции AI-агентов в модели угроз не было.

Кто досмотрел мое видео про OpenClaw до конца видели, что я настоятельно не рекоендую давать ему (и другим агентам) доступы к своей IT-инфраструктуре. Агенты пользователей ходят в их сервисы через OAuth. MCP-серверы держат живые токены к GitHub, Slack, Google Drive. Пускаешь к себе AI-продукт = создаёшь для своих же пользователей новый контур для supply chain атак. Это не упрёк Vercel, это честная констатация того, куда мы все идём.

Средняя компания сейчас подключила десяток AI-тулов через OAuth к корпоративным сервисам. За каждым таким токеном полноценный доступ сотрудника, часто с правами чтения всей почты и общего диска. Один скомпрометированный вендор AI, и у атакующего Google Workspace условного Vercel. При этом аудит прав обычно ведётся только по людям: уволенные, подрядчики, гостевые аккаунты. Модель, которую сотрудник подключил на прошлой неделе, тихо читает корпоративную почту ровно с теми же правами, что и он сам, и не увольняется никогда.

Это похлеще сохраненного на рабочем столе гендира Аэрофлота пароля. Аудит AI-интеграций пора вести как аудит доступа сотрудников. С инвентаризацией, с пересмотром раз в квартал, с отзывом токенов по умолчанию. Это не про паранойю, это про базовую гигиену, которую security-команды умеют лет двадцать. Просто теперь в списке появился ещё один класс сущностей с токенами полного доступа, и этот класс растёт быстрее всех остальных.

Отчет Vercel с деталями инцидента: https://vercel.com/kb/bulletin/vercel-april-2026-security-incident
  • 🔥 26
  • 👍 15
  • ❤ 10
  • 😱 3
  • 😁 2
  • 👏 1
More from @nikolay_khl
  1. Sep 24, 2026Яндекс выложил в открытый доступ модель под названием AliceAI-Foundation-80B-A3B-Base под…
  2. Sep 21, 2026А вы знали, что все картины Моне созданы Клодом?
  3. Sep 17, 2026OpenRouter (агрегатор ИИ-моделей для разработчиков) сообщил, что на прошлой неделе его пол…
  4. Sep 15, 2026Протестировал новую GPT-6 Astra. Я в шоке 😨 Просто посмотрите на что она способна: https:…
  5. Sep 10, 2026Что объединяет прошлые два поста про китайского фермера и просьбу для популярных нейронок…
  6. Sep 9, 2026Китайский фермер год с лишним следовал советам ИИ о том, как и когда обрабатывать и удобря…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →