
Vercel confirme un incident et émet une nouvelle mise en garde pour le cloud moderne
Vercel a confirmé un incident de sécurité qui a touché « un sous-ensemble restreint » de clients suite à un accès non autorisé à certains systèmes internes. La société, largement reconnue pour son rôle dans l’écosystème de déploiement web, Next.js, edge et fonctions serverless, a assuré que ses services sont restés opérationnels et que l’enquête est toujours en cours, avec le soutien d’experts externes et la notification des autorités compétentes. Ce qui est particulièrement intéressant dans cette affaire, ce n’est pas seulement la compromission de Vercel, mais aussi le vecteur d’attaque. Selon leur propre bulletin, l’accès initial n’a pas résulté d’une vulnérabilité classique de leur plateforme publique, mais du compromis de Context.ai, un outil d’intelligence artificielle tierce utilisé par un




