Seguranca

Vercel hackeada por causa de um funcionario que instalou uma extensao de IA: a cadeia de ataque que expos milhares de empresas

30 Abr 2026 8 min de leitura Vercel Security Bulletin + TechCrunch + Push Security
Vercel breach: supply chain attack via Shadow AI

Um funcionario da Vercel conectou uma ferramenta de IA chamada Context.ai ao seu Google Workspace corporativo. Do outro lado, um funcionario da Context.ai baixou cheats de Roblox num computador com acesso a sistemas internos. O malware embutido nos cheats roubou credenciais. Com essas credenciais, o atacante acessou o Supabase da Context.ai, onde estavam armazenados tokens OAuth de todos os usuarios. Entre esses tokens, estava o do funcionario da Vercel. O atacante escalou o acesso. Entrou nos dashboards internos. Extraiu chaves de API, tokens do GitHub, tokens do NPM, registros de funcionarios e variaveis de ambiente de clientes.

O grupo ShinyHunters colocou o banco de dados interno da Vercel a venda no BreachForums por US$ 2 milhoes.

Leia de novo: a cadeia comecou com um cheat de Roblox e terminou com o comprometimento de uma das maiores plataformas de hospedagem de aplicacoes web do mundo.

O que e OAuth e por que ele e o centro deste ataque?

OAuth e o protocolo que permite que voce autorize um aplicativo a acessar seus dados em outro servico sem compartilhar sua senha. Quando voce clica "Conectar com Google" em qualquer ferramenta, esta concedendo um token OAuth — uma chave que da acesso a partes da sua conta (e-mail, calendario, drive) por tempo indeterminado. O problema: se a ferramenta que recebeu esse token for comprometida, o atacante herda todo o acesso que voce concedeu. Voce nao precisa ser hackeado. A ferramenta que voce autorizou precisa ser hackeada. A confianca e transitiva — e o atacante sabe disso.

O que sao variaveis de ambiente (environment variables)?

Variaveis de ambiente sao configuracoes sensiveis — senhas de banco de dados, chaves de API, tokens de autenticacao — que ficam armazenadas separadamente do codigo-fonte. E a pratica recomendada de seguranca: em vez de escrever a senha direto no codigo (hardcoded secret), voce a coloca numa variavel de ambiente que so o servidor acessa. Na Vercel, variaveis de ambiente que nao eram marcadas como "sensitive" nao tinham criptografia em repouso. Isso significa que quem acessou os sistemas internos conseguiu ler essas credenciais em texto claro.

O que e um ataque de cadeia de suprimentos (supply chain attack)?

E quando o atacante nao ataca o alvo diretamente. Ele compromete um fornecedor, uma dependencia ou uma integracao que o alvo usa. Neste caso, o alvo era a Vercel, mas a porta de entrada foi a Context.ai — uma ferramenta de IA que um unico funcionario decidiu conectar por conta propria. O atacante nao precisou quebrar a seguranca da Vercel. Precisou apenas encontrar o elo mais fraco na cadeia de confianca.

O que e Shadow AI?

Shadow AI e o uso nao autorizado de ferramentas de inteligencia artificial dentro de uma organizacao. Assim como "Shadow IT" descreve softwares instalados sem aprovacao da equipe de TI, Shadow AI descreve modelos, agentes e integracoes de IA que funcionarios adotam por conta propria — sem avaliacao de seguranca, sem governanca, sem visibilidade. Segundo a Push Security, organizacoes tem em media 17 integracoes de IA unicas no Google Workspace e Microsoft 365, mas aprovam formalmente apenas 1 ou 2.

A anatomia do ataque em 6 passos

  1. Funcionario da Context.ai baixa cheats de Roblox em maquina com acesso a sistemas internos
  2. Malware infostealer rouba credenciais e tokens de sessao
  3. Atacante acessa o Supabase da Context.ai, onde tokens OAuth de usuarios estavam armazenados
  4. Entre os tokens comprometidos, um pertence a um funcionario da Vercel que havia integrado Context.ai ao Google Workspace
  5. Atacante usa o token OAuth para acessar a conta do funcionario da Vercel e escalar privilegios nos sistemas internos
  6. Dados de clientes, chaves de API, tokens do GitHub/NPM e registros internos sao exfiltrados e colocados a venda

Cada passo e trivial. A sofisticacao esta na cadeia, nao em cada elo individual.

O que a Vercel nao tinha

A analise da Push Security e de outros pesquisadores revela falhas estruturais que vao alem do incidente isolado:

Os numeros que dimensionam o risco

A pesquisa da Push Security mostra que, entre logins analisados em ambientes corporativos:

Isso significa que mesmo em empresas que adotam boas praticas no papel, a superficie de ataque real e significativamente maior do que a superficie visivel.

O que isso muda para quem usa a Vercel — e para quem nao usa tambem

Este incidente nao e sobre a Vercel especificamente. E sobre um modelo de confianca que a maioria das empresas de tecnologia adota sem questionar: confiar que cada ferramenta na cadeia de integracoes mantem o mesmo padrao de seguranca que voce exige internamente.

A licao central e que a superficie de ataque de uma organizacao nao termina no perimetro da rede. Ela se estende a cada integracao OAuth autorizada, cada extensao de navegador instalada, cada ferramenta de IA conectada por um funcionario curioso. A cadeia de confianca e tao forte quanto seu elo mais fraco — e frequentemente esse elo e um aplicativo que ninguem do time de seguranca sabe que existe.

O que fazer agora

Se voce e desenvolvedor ou gestor tecnico:

  1. Audite suas integracoes OAuth — revise todas as conexoes ativas no Google Workspace e Microsoft 365. Remova o que nao e usado
  2. Implemente politica de negacao padrao — novos apps OAuth devem exigir aprovacao antes de acessar dados corporativos
  3. Rotacione credenciais expostas — se voce usa Vercel, rotacione todas as variaveis de ambiente, tokens de API e chaves de acesso imediatamente
  4. Separe privilegios — nenhum funcionario deveria ter acesso simultaneo a dashboards administrativos, dados de clientes e tokens de deploy
  5. Monitore Shadow AI — ferramentas de IA conectadas sem aprovacao sao o novo vetor de ataque preferido

A democratizacao das ferramentas de IA e um avanco real. Mas cada integracao que voce autoriza e um voto de confianca na seguranca de outra empresa. E como a Vercel acabou de demonstrar, essa confianca pode ser quebrada por um cheat de Roblox.

Voce sabe quantas integracoes OAuth estao ativas na sua conta corporativa agora?
#Vercel #SupplyChainAttack #OAuth #SegurancaDaInformacao #ShadowAI #CyberSecurity #PensamentoCritico

Fontes: Vercel Security Bulletin (abril/2026), TechCrunch — "App host Vercel confirms security incident" (20/04/2026), TechCrunch — "Vercel says some of its customers' data was stolen prior to its recent hack" (23/04/2026), The Hacker News — "Vercel Breach Tied to Context AI Hack" (abril/2026), Push Security — "Unpacking the Vercel breach: Shadow AI and OAuth sprawl" (abril/2026), BleepingComputer — "Vercel confirms breach as hackers claim to be selling stolen data" (abril/2026), OX Security — "Supply Chain Attack Hits Vercel" (abril/2026).

Ver todos os artigos