[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fgk9kIBOLdcSfSgk5jWHivZULdoTC-eRK0DTivhAmsk4":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":16,"pwnCount":17,"totalRecords":17,"dataClasses":18,"description":25,"source":26,"isVerified":4,"isSpamList":27,"isSensitive":4,"severity":28,"processingStatus":29,"logoUrl":30,"contentUpdatedAt":16,"hasEnglishDescription":4},"6a66b69f7e9b4979b38bb937","VercelContextAiOAuth2026","Vercel Context.ai OAuth 2026 Veri İhlali","vercel-context-ai-oauth-2026","vercel.com",{"name":12,"sector":13,"country":14,"website":10},"Vercel Inc.","Cloud Computing","United States","2026-04-19T00:00:00.000Z","2026-07-27T01:38:39.610Z",0,[19,20,21,22,23,24],"Non-sensitive environment variables","Potential API keys","Potential access tokens","Potential database credentials","Potential signing keys","Customer account access","\u003Cp>\u003Cstrong>Vercel Context.ai OAuth 2026 veri ihlali\u003C\u002Fstrong>, üçüncü taraf yapay zekâ aracı Context.ai'nin Google Workspace OAuth uygulamasının ele geçirilmesiyle başlayan ve belirli Vercel iç sistemleri ile sınırlı bir müşteri grubunun ortam değişkenlerine yetkisiz erişim sağlayan olaydır. Vercel 19 Nisan 2026'da ihlali duyurdu ve etkilenen müşterilere bildirim yaptı.\u003C\u002Fp>\n\u003Cp>Şirketin güncellenen incelemesine göre saldırgan bir Vercel çalışanının Google Workspace ve ardından Vercel hesabını ele geçirdi; buradan Vercel ortamına geçti ve hassas olarak işaretlenmediği için düz metne çözülebilen ortam değişkenlerini sıralayıp şifrelerini çözdü. Kesin müşteri, hesap veya değişken sayısı açıklanmadığından pwnCount ile totalRecords sıfırla bilinmiyor olarak tutulur.\u003C\u002Fp>\n\u003Ch2>Olay Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Vercel'in resmi güvenlik bülteni belirli iç sistemlere yetkisiz erişimi, başlangıç noktasını ve müşteri ortam değişkenlerinin ele geçirildiğini doğrudan doğrular. İlk inceleme sınırlı bir müşteri alt kümesini belirledi; daha geniş günlük ve gösterge taraması aynı Nisan olayı kapsamında az sayıda ek hesabın ele geçirildiğini buldu. Vercel bu müşterilerle iletişime geçti ve düzeltici adımlar verdi.\u003C\u002Fp>\n\u003Cp>BleepingComputer bülteni ve Vercel CEO'sunun teknik açıklamasını yayımlayarak Context.ai kaynaklı hesap ele geçirmeyi, ortam değişkenlerinin sıralanmasını ve şirketin müşteri tavsiyelerini doğruladı. Haber, bir forum kullanıcısının kaynak kodu, veritabanı ve çalışan kayıtları sattığı iddiasını da aktardı; ancak verinin gerçekliğini bağımsız doğrulayamadığı için LeakData bu iddiaları kesin kapsam saymaz.\u003C\u002Fp>\n\u003Ch2>Hangi Müşteri Verileri Etkilendi?\u003C\u002Fh2>\n\u003Cp>Doğrulanmış veri sınıfı, Vercel üzerinde “hassas değil” olarak işaretlenen ve düz metne çözülebilen müşteri ortam değişkenleridir. Ortam değişkenleri yapılandırma değeri olabilir; fakat kullanıcılar bunlara API anahtarı, erişim belirteci, veritabanı kimlik bilgisi veya imzalama anahtarı da koymuş olabilir. Vercel bu tür değerlerin potansiyel olarak açığa çıkmış sayılıp döndürülmesini istedi.\u003C\u002Fp>\n\u003Cp>Bu liste her etkilenen müşteride bütün gizli türlerin bulunduğu anlamına gelmez. Vercel hassas olarak işaretlenen tüm müşteri ortam değişkenlerinin dinlenimde şifreli olduğunu söyledi; olay, hassas olmayan olarak sınıflandırılan değerlerin okunabilmesi üzerinden ilerledi. LeakData gerçek ortam değişkeni erişimini kaydeder, belirli bir anahtarın kullanıldığına ilişkin alt toplam üretmez.\u003C\u002Fp>\n\u003Ch2>Context.ai ve OAuth Zinciri Nasıl Çalıştı?\u003C\u002Fh2>\n\u003Cp>Vercel'e göre küçük bir üçüncü taraf yapay zekâ aracının Google Workspace OAuth uygulaması daha geniş bir saldırıda ele geçirildi. Saldırgan bu erişimle aracı kullanan Vercel çalışanının bireysel Google Workspace hesabını, ardından Vercel hesabını kontrol etti. İç ortama geçiş ve ürün API yüzeyindeki hareket, tek bir çalışan hesabının tedarik zinciri etkisini büyüttü.\u003C\u002Fp>\n\u003Cp>Vercel yayımladığı OAuth uygulama kimliğiyle Google Workspace yöneticilerinin ve hesap sahiplerinin aynı uygulamanın kullanımını kontrol etmesini istedi. Şirket saldırganı operasyon hızı ve Vercel ürün API'lerini ayrıntılı bilmesi nedeniyle gelişmiş olarak değerlendirdi; Google Mandiant, başka güvenlik şirketleri, sektör ortakları ve kolluk kuvvetleriyle çalıştığını açıkladı.\u003C\u002Fp>\n\u003Ch2>Kaç Müşteri Etkilendi?\u003C\u002Fh2>\n\u003Cp>Bülten “sınırlı bir alt küme” ve daha sonra “az sayıda ek hesap” ifadelerini kullanır, fakat kesin sayı vermez. Vercel'in toplam müşteri tabanı, dağıtım sayısı veya platform kullanıcıları ihlal toplamı değildir. LeakData bu nedenle ne forumdaki 580 çalışan kaydını ne de şirket büyüklüğünü pwnCount olarak kullanır.\u003C\u002Fp>\n\u003Cp>Genişletilmiş inceleme ayrıca Nisan olayından ayrı görünen, Vercel sistemlerinden kaynaklanmadığı değerlendirilen az sayıda başka müşteri hesabında şüpheli işaretler buldu. Şirket bunlarla da iletişime geçti, fakat bu hesapları Nisan ihlalinin devamı veya daha eski bir Vercel güvenlik olayı saymadı. LeakData ayrı bulguları bu kaydın toplamına katmaz.\u003C\u002Fp>\n\u003Ch2>Yazılım Tedarik Zinciri Etkilendi mi?\u003C\u002Fh2>\n\u003Cp>Vercel; GitHub, Microsoft, npm ve Socket ile yaptığı incelemede Vercel tarafından yayımlanan hiçbir npm paketinin ele geçirilmediğini ve kurcalama kanıtı bulunmadığını doğruladı. Next.js, Turbopack ve diğer açık kaynak projeler güvende kaldı. Bu kayıt paketlere kötü amaçlı kod eklendiğini veya Vercel üzerindeki her dağıtımın etkilendiğini ileri sürmez.\u003C\u002Fp>\n\u003Cp>Şirket ortam değişkenleri için yeni genel bakış ve hassas değer yönetimi iyileştirmeleri yayımladı. Müşteriler yalnızca proje ya da hesabı silmenin riski ortadan kaldırmadığını bilmelidir; çalınmış bir sır harici üretim sistemine erişmeye devam edebilir. Açığa çıkmış olabilecek değerler önce döndürülmeli, ardından günlükler ve bağlı hizmetler incelenmelidir.\u003C\u002Fp>\n\u003Ch2>LeakData Kaydı Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>Kesin ilk erişim tarihi açıklanmadığından breachDate resmi bültenin 19 Nisan 2026 tarihine sabitlenmiştir. Doğrulanmış olay Context.ai OAuth zinciriyle bir çalışan hesabının ele geçirilmesi, Vercel iç ortamına geçiş ve belirli müşterilerin hassas olmayan ortam değişkenlerinin okunmasıdır. Etkilenen müşteri ve kayıt toplamı bilinmez.\u003C\u002Fp>\n\u003Cp>Müşteriler hassas olmayan ortam değişkenlerinde bulunabilecek API anahtarlarını, belirteçleri, veritabanı kimlik bilgilerini ve imzalama anahtarlarını potansiyel olarak açığa çıkmış kabul edip döndürmelidir. Forumda ileri sürülen kaynak kodu, veritabanı, iç dağıtım ve 580 çalışan kaydı Vercel tarafından doğrulanmadığı için veri sınıfı veya sayısal kapsam yapılmamıştır.\u003C\u002Fp>","Context.ai OAuth compromise leading to Vercel environment-variable access",false,"Low","completed","\u002Fuploads\u002Flogo\u002Fvercel_com.png"]