Skip to main content

OKHK 👀

Thinking ❤️
  1. TL;DR, 对于此 Vercel 数据泄露事件,你需要做的:

    P0. 立即检查你的 Google Workspace 中是否向 OAuth App: 110671459871-30f1spbu0hptbs60cb4vsmv79i7bbvqj.apps.googleusercontent.com 授权过权限,如有需要立即吊销

    P1. 检查 Vercel 账号绑定邮箱中是否有 Action Required 邮件,如有则需要立即轮换被影响的所有 API Key 等凭据 (e.g. npm token, github pat, AI secret key, DB Connection URI...)

    P2. 检查是否使用过 Context.ai 及旗下相关产品,如有则需要立即检查在其平台下是否有敏感资料,如有则需要立即处置

    Src: https://vercel.com/kb/bulletin/vercel-april-2026-security-incident
  2. 🔴 Vercel 遭骇,部分用户数据被泄露。

    - Vercel 称已通知数据遭泄露的用户,并建议其重置密钥。
    - 被骇原因是有员工在使用 Context.ai 时,由于后者被骇导致员工 Google Workspaces 凭据泄露。

    https://vercel.com/kb/bulletin/vercel-april-2026-security-incident

    seealso: HackerNews:47824463

    #Vercel Vercel April 2026 security incident | Vercel Knowledge Base
OKHK