[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2agl3mfnvkxld":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":18,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":29,"seoTitle":8,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":4,"isSpamList":33,"isMalware":33,"company":34},"6a66b69f7e9b4979b38bb937","VercelContextAiOAuth2026","Vercel Context.ai OAuth 2026 Veri İhlali","vercel-context-ai-oauth-2026","vercel.com","2026-04-19T00:00:00.000Z","2026-07-27T01:38:39.610Z","2026-07-27T16:11:14.881Z","Context.ai OAuth compromise leading to Vercel environment-variable access","https:\u002F\u002Fvercel.com\u002Fkb\u002Fbulletin\u002Fvercel-april-2026-security-incident",[15,17],"https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fvercel-confirms-breach-as-hackers-claim-to-be-selling-stolen-data\u002F",null,"unknown","people","Unknown",[23,24,25,26,27,28],"Non-sensitive environment variables","Potential API keys","Potential access tokens","Potential database credentials","Potential signing keys","Customer account access","\u003Cp>\u003Cstrong>Vercel Context.ai OAuth 2026 veri ihlali\u003C\u002Fstrong>, üçüncü taraf yapay zekâ aracı Context.ai'nin Google Workspace OAuth uygulamasının ele geçirilmesiyle başlayan ve belirli Vercel iç sistemleri ile sınırlı bir müşteri grubunun ortam değişkenlerine yetkisiz erişim sağlayan olaydır. Vercel 19 Nisan 2026'da ihlali duyurdu ve etkilenen müşterilere bildirim yaptı.\u003C\u002Fp>\n\u003Cp>Şirketin güncellenen incelemesine göre saldırgan bir Vercel çalışanının Google Workspace ve ardından Vercel hesabını ele geçirdi; buradan Vercel ortamına geçti ve hassas olarak işaretlenmediği için düz metne çözülebilen ortam değişkenlerini sıralayıp şifrelerini çözdü. Kurum doğrulanabilir bir etkilenen kişi veya kayıt toplamı yayımlamadı. Sayının açıklanmamış olması olayın etkisiz olduğu anlamına gelmez; yalnızca kamuya açık kaynakların kesin bir toplam vermediğini gösterir.\u003C\u002Fp>\n\u003Ch2>Olay Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Vercel'in resmi güvenlik bülteni belirli iç sistemlere yetkisiz erişimi, başlangıç noktasını ve müşteri ortam değişkenlerinin ele geçirildiğini doğrudan doğrular. İlk inceleme sınırlı bir müşteri alt kümesini belirledi; daha geniş günlük ve gösterge taraması aynı Nisan olayı kapsamında az sayıda ek hesabın ele geçirildiğini buldu. Vercel bu müşterilerle iletişime geçti ve düzeltici adımlar verdi.\u003C\u002Fp>\n\u003Cp>BleepingComputer bülteni ve Vercel CEO'sunun teknik açıklamasını yayımlayarak Context.ai kaynaklı hesap ele geçirmeyi, ortam değişkenlerinin sıralanmasını ve şirketin müşteri tavsiyelerini doğruladı. Haber, bir forum kullanıcısının kaynak kodu, veritabanı ve çalışan kayıtları sattığı iddiasını da aktardı; ancak verinin gerçekliğini bağımsız doğrulayamadığı için LeakData bu iddiaları kesin kapsam saymaz.\u003C\u002Fp>\n\u003Ch2>Hangi Müşteri Verileri Etkilendi?\u003C\u002Fh2>\n\u003Cp>Doğrulanmış veri türü, Vercel üzerinde “hassas değil” olarak işaretlenen ve düz metne çözülebilen müşteri ortam değişkenleridir. Ortam değişkenleri yapılandırma değeri olabilir; fakat kullanıcılar bunlara API anahtarı, erişim belirteci, veritabanı kimlik bilgisi veya imzalama anahtarı da koymuş olabilir. Vercel bu tür değerlerin potansiyel olarak açığa çıkmış sayılıp döndürülmesini istedi.\u003C\u002Fp>\n\u003Cp>Bu liste her etkilenen müşteride bütün gizli türlerin bulunduğu anlamına gelmez. Vercel hassas olarak işaretlenen tüm müşteri ortam değişkenlerinin dinlenimde şifreli olduğunu söyledi; olay, hassas olmayan olarak sınıflandırılan değerlerin okunabilmesi üzerinden ilerledi.\u003C\u002Fp>\n\u003Ch2>Context.ai ve OAuth Zinciri Nasıl Çalıştı?\u003C\u002Fh2>\n\u003Cp>Vercel'e göre küçük bir üçüncü taraf yapay zekâ aracının Google Workspace OAuth uygulaması daha geniş bir saldırıda ele geçirildi. Saldırgan bu erişimle aracı kullanan Vercel çalışanının bireysel Google Workspace hesabını, ardından Vercel hesabını kontrol etti. İç ortama geçiş ve ürün API yüzeyindeki hareket, tek bir çalışan hesabının tedarik zinciri etkisini büyüttü.\u003C\u002Fp>\n\u003Cp>Vercel yayımladığı OAuth uygulama kimliğiyle Google Workspace yöneticilerinin ve hesap sahiplerinin aynı uygulamanın kullanımını kontrol etmesini istedi. Şirket saldırganı operasyon hızı ve Vercel ürün API'lerini ayrıntılı bilmesi nedeniyle gelişmiş olarak değerlendirdi; Google Mandiant, başka güvenlik şirketleri, sektör ortakları ve kolluk kuvvetleriyle çalıştığını açıkladı.\u003C\u002Fp>\n\u003Ch2>Kaç Müşteri Etkilendi?\u003C\u002Fh2>\n\u003Cp>Bülten “sınırlı bir alt küme” ve daha sonra “az sayıda ek hesap” ifadelerini kullanır, fakat kesin sayı vermez. Vercel'in toplam müşteri tabanı, dağıtım sayısı veya platform kullanıcıları ihlal toplamı değildir. Kurum doğrulanabilir bir etkilenen kişi veya kayıt toplamı yayımlamadı. Sayının açıklanmamış olması olayın etkisiz olduğu anlamına gelmez; yalnızca kamuya açık kaynakların kesin bir toplam vermediğini gösterir.\u003C\u002Fp>\n\u003Cp>Genişletilmiş inceleme ayrıca Nisan olayından ayrı görünen, Vercel sistemlerinden kaynaklanmadığı değerlendirilen az sayıda başka müşteri hesabında şüpheli işaretler buldu. Şirket bunlarla da iletişime geçti, fakat bu hesapları Nisan ihlalinin devamı veya daha eski bir Vercel güvenlik olayı saymadı. LeakData ayrı bulguları bu kaydın toplamına katmaz.\u003C\u002Fp>\n\u003Ch2>Yazılım Tedarik Zinciri Etkilendi mi?\u003C\u002Fh2>\n\u003Cp>Vercel; GitHub, Microsoft, npm ve Socket ile yaptığı incelemede Vercel tarafından yayımlanan hiçbir npm paketinin ele geçirilmediğini ve kurcalama kanıtı bulunmadığını doğruladı. Next.js, Turbopack ve diğer açık kaynak projeler güvende kaldı.\u003C\u002Fp>\n\u003Cp>Şirket ortam değişkenleri için yeni genel bakış ve hassas değer yönetimi iyileştirmeleri yayımladı. Müşteriler yalnızca proje ya da hesabı silmenin riski ortadan kaldırmadığını bilmelidir; çalınmış bir sır harici üretim sistemine erişmeye devam edebilir. Açığa çıkmış olabilecek değerler önce döndürülmeli, ardından günlükler ve bağlı hizmetler incelenmelidir.\u003C\u002Fp>\n\u003Ch2>Bu Olay Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>Olay tarihi belirlenirken teknik faaliyetin kamuya açık kaynaklarla doğrulanabilen başlangıcı esas alınır. Doğrulanmış olay Context.ai OAuth zinciriyle bir çalışan hesabının ele geçirilmesi, Vercel iç ortamına geçiş ve belirli müşterilerin hassas olmayan ortam değişkenlerinin okunmasıdır. Etkilenen müşteri ve kayıt toplamı bilinmez.\u003C\u002Fp>\n\u003Cp>Müşteriler hassas olmayan ortam değişkenlerinde bulunabilecek API anahtarlarını, belirteçleri, veritabanı kimlik bilgilerini ve imzalama anahtarlarını potansiyel olarak açığa çıkmış kabul edip döndürmelidir. Forumda ileri sürülen kaynak kodu, veritabanı, iç dağıtım ve 580 çalışan kaydı Vercel tarafından doğrulanmadığı için veri türü veya sayısal kapsam yapılmamıştır.\u003C\u002Fp>","","Context.ai OAuth saldırısı Vercel iç sistemlerine ve bazı müşterilerin ortam değişkenlerine erişim sağladı; kesin müşteri sayısı açıklanmadı.","\u002Fuploads\u002Flogo\u002Fvercel_com.png",false,{"name":35,"sector":36,"country":37,"website":10,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":18},"Vercel Inc.","Cloud Computing","United States"]