lunes, 3 de agosto de 2026

Cómputo y nube

Vercel confirma una brecha de seguridad a través de la integración con Context AI

Vercel confirmó una brecha de seguridad originada en Context AI, la cual podría afectar a cientos de usuarios en muchas organizaciones.

Vercel confirms security breach via Context AI integration
Foto: Vercel

Vercel, la plataforma de alojamiento de aplicaciones en la nube, confirmó el domingo que hackers vulneraron sus sistemas internos y que se robaron datos de clientes. Según Vercel, la brecha se originó en el fabricante de software Context AI, que se especializa en evaluaciones y análisis de IA. Uno de los empleados de Vercel descargó una aplicación creada por Context AI y la conectó a su cuenta corporativa de Google. Los atacantes utilizaron esta conexión, conocida como OAuth (un protocolo de autenticación utilizado para conectar aplicaciones), para tomar el control de la cuenta de Google del empleado y obtener acceso no autorizado a los sistemas internos de Vercel, incluyendo credenciales que no estaban cifradas.

Aunque Vercel declaró que el hackeo podría afectar a cientos de usuarios en muchas organizaciones, la empresa aclaró que sus proyectos Next.js y Turbopack no se vieron afectados. Ambos proyectos de código abierto son ampliamente utilizados por desarrolladores web y de aplicaciones. Vercel está investigando actualmente el incidente y ha contactado a los clientes cuyos datos de aplicaciones y claves fueron comprometidos. En una publicación en X, el director ejecutivo de Vercel, Guillermo Rauch, aconsejó a los clientes rotar cualquier clave y credencial en sus despliegues de aplicaciones que estén marcadas como “no sensibles”. Un portavoz de Vercel señaló que la empresa no ha recibido ninguna comunicación del actor de amenazas, como una demanda de rescate.

Mientras tanto, un actor de amenazas ha afirmado representar al grupo de hackers ShinyHunters y está vendiendo los datos en línea. La publicación en un foro de ciberdelincuencia afirma que los hackers están vendiendo acceso a claves de API de clientes, código fuente y datos de bases de datos robados de Vercel. Sin embargo, ShinyHunters le dijo al sitio de noticias de ciberseguridad Bleeping Computer que no están involucrados en este incidente.

La brecha tiene implicaciones más amplias para Context AI, que confirmó en su sitio web que tuvo una brecha en marzo que involucró a su aplicación de consumo Context AI Office Suite. La aplicación permite a los usuarios automatizar acciones y flujos de trabajo en múltiples aplicaciones de terceros. Context AI, que inicialmente notificó solo a un cliente, ahora cree que el incidente es probablemente más amplio de lo que se pensaba al principio y que los hackers probablemente comprometieron tokens de OAuth de algunos de sus usuarios de consumo.

Por qué importa

Esta brecha de seguridad es la más reciente en una serie de hackeos a la “cadena de suministro” que han tenido como objetivo a desarrolladores de software, permitiendo a los hackers robar credenciales de una amplia gama de objetivos a la vez. Al comprometer software ampliamente utilizado en la web, los atacantes pueden obtener acceso adicional a grandes cantidades de datos almacenados por otros gigantes de la nube.