Vercel 해킹: 왜 "민감하지 않다"고 생각한 환경 변수도 오늘 바로 교체해야 하는가
Vercel Hack: Why You Need to Rotate Your "Non-Sensitive" Environment Variables Today

TL;DR AI
1분핵심 요약
Vercel은 Google Workspace OAuth와 연결된 서드파티 AI 도구가 악용돼 내부 시스템에 무단 접근이 있었다고 밝혔다.
민감한 환경 변수는 암호화된 상태로 유지됐지만, 일부 비민감 변수는 노출됐을 가능성이 있어 사용자 점검이 필요하다.
프로젝트에 유효한 자격 증명이 포함됐을 수 있어, GitHub·AWS·Supabase·Stripe 등 연동 키를 즉시 회전해야 한다.
자신들을 ShinyHunters라고 밝힌 그룹이 해당 데이터를 판매 중이라고 주장하고 있다.

