Hopp til innhold
Skreddersy nyhetsbrev →
Skreddersy nyhetsbrev →
Avisen AI
28. JULI 2026

PersonvernVilkår
© 2026 Avisen AI
AI-nyheter·20. april 2026·1 min lesing

Vercel hacket via AI-leverandør — angriperne «AI-akselerert»

En Vercel-ansatts Google-konto ble overtatt via en kompromittering hos Context.ai. CEO Rauch: angriperne beveget seg med «overraskende hastighet».

Av Redaksjonen
Vercel hacket via AI-leverandør — angriperne «AI-akselerert»
Illustrasjon: Techcrunch

Begreper i denne artikkelen

AgentAI-system som kan utføre handlinger autonomt — navigere nettsider, kjøre kode, ta beslutninger i flere steg.

Inngangen gikk gjennom Context.ai

Vercel, utviklingsplattformen bak Next.js med 9,3 milliarder i verdivurdering, bekreftet søndag at en angriper fikk uautorisert tilgang til data for «en begrenset delmengde av kunder». Kilden var en Vercel-ansatts Google Workspace-konto, som ble overtatt etter et sikkerhetsbrudd hos AI-plattformen Context.ai — et verktøy brukt internt i Vercel.

Ifølge The Hacker News ble Context.ai-ansatten rammet av Lumma Stealer-malware så tidlig som februar. Tidsvinduet mellom initialt brudd og Vercel-kompromitteringen er minst to måneder.

Rauch: «AI-akselerert»

Vercel-CEO Guillermo Rauch skrev på X: «Vi tror angrepsgruppen er svært sofistikert og sterkt mistenker at den er betydelig akselerert av AI. De beveget seg med overraskende hastighet og dybde-forståelse av Vercel.» Utsagnet er én av de mer eksplisitte referansene fra en stor SaaS-CEO til at angriperne utnytter AI-verktøy mot dem.

Miljøvariabler merket «sensitiv» hos Vercel skal ikke være påvirket — slik dataen lagres, kan verdiene ikke leses uten egen dekrypteringsnøkkel. Men ikke-sensitive miljøvariabler og enkelte interne ressurser kan være eksponert. GitGuardian advarer om at selv ikke-markerte variabler ofte inneholder «kvasi-hemmeligheter» som burde ha vært markert.

Forsyningskjede-risiko gjennom AI

Bruddet er en case-studie i AI-forsyningskjede-risiko: når en utviklingsorganisasjon integrerer flere AI-verktøy i arbeidsflyten — Context.ai, Cursor, Claude Code — blir hver leverandør en angrepsvektor. Vercel kontaktet rettsvesen og rammede kunder direkte. CEO Rauch har tidligere signalisert IPO-klarhet, men har ikke annonsert tidsplan.

Hver AI-SaaS koblet til bedriftens Google Workspace eller GitHub er nå en del av angrepsoverflaten. Norske utviklingsteam bør kartlegge hvilke verktøy som har slik tilgang før noen andre gjør det for dem.


Kilder

  1. vercel.com
  2. techcrunch.com
  3. thehackernews.com
  4. blog.gitguardian.com

Relaterte artikler

OpenAIs egne modeller brøt ut av sandkassen og hacket Hugging Face
AI-nyheter

OpenAIs egne modeller brøt ut av sandkassen og hacket Hugging Face

21. juli 2026
Microsoft bygger Mythos-utfordrer: billigere KI-sikkerhet
AI-nyheter

Microsoft bygger Mythos-utfordrer: billigere KI-sikkerhet

17. juli 2026
Apple passerer Nvidia som verdens mest verdifulle selskap
AI-nyheter

Apple passerer Nvidia som verdens mest verdifulle selskap

17. juli 2026