
Vercel incident sécurité : accès non autorisé via OAuth, alerte cloud
Une application OAuth tierce, un compte Google Workspace compromis, une poignée de variables d’environnement mal classifiées. Il n’en a pas fallu davantage pour que Vercel, pilier de l’écosystème de déploiement moderne et maison mère de Next.js, confirme en avril 2026 un incident de sécurité ayant exposé un sous-ensemble restreint de ses clients. L’épisode n’a interrompu aucun service, mais il agit comme un révélateur brutal : le périmètre de sécurité du cloud contemporain ne se dessine plus autour de l’infrastructure ni du code, mais au niveau des chaînes de confiance SaaS qui irriguent silencieusement chaque organisation. La société dirigée par Guillermo Rauch a communiqué avec une transparence inhabituelle dans le secteur : indicateurs de compromission publiés, vecteur initial détaillé, reconnaissance explicite



