
Drei Top Manager verlassen OpenAI zeitgleich
20/04/2026
Streit um gefälschte KI Referenzen an Universität
21/04/2026Bei Vercel ist kürzlich etwas sehr schiefgelaufen. Am 19. April 2026 gab die beliebte Web-Hosting-Plattform bekannt, dass Hacker in ihre Systeme eingedrungen waren , nicht direkt, sondern über einen Drittanbieter-KI-Dienst namens Context.ai. Quellcode, Mitarbeiterdaten und einige Anmeldedaten wurden gestohlen. Wie konnte ein einfaches Gaming-Skript zu einem so schwerwiegenden Datenleck führen ? Die Antwort ist überraschender, als man erwarten würde.
Sicherheitsverletzung erschüttert Vercel

Vercel hat am 19. April 2026 einen Sicherheitsvorfall offengelegt und bestätigt, dass über eine Drittanbieter-KI-Plattform, Context.ai, unbefugter Zugriff auf seine internen Systeme erfolgte. Ein Bedrohungsakteur, der angeblich der Gruppe ShinyHunters angehört, behauptet, Quellcode, NPM- und GitHub-Token, Zugriffsschlüssel sowie Datensätze von 580 Mitarbeitern erbeutet zu haben , und forderte 2 Millionen Dollar Schweigegeld. Vercel erklärt, dass zentrale Kundendaten und sensible Umgebungsvariablen nicht kompromittiert wurden, doch der Vorfall versetzte Krypto-Entwickler und Web3-Teams in Alarmbereitschaft, mit dringenden Aufrufen, API-Schlüssel zu rotieren und Zugangsdaten zu prüfen, bevor der Schaden sich weiter ausbreitet.
Vercel hat Experten für Incident Response sowie Strafverfolgungsbehörden hinzugezogen, um den Vorfall nach dem unbefugten Zugriff zu untersuchen und zu beheben.
Vercel-Infrastruktur über Context.ai kompromittiert
Vercel gab am 19. April 2026 bekannt, dass Angreifer über Context.ai, ein in das Google-Workspace-Konto eines Vercel-Mitarbeiters eingebundenes KI-Tool eines Drittanbieters, in die interne Infrastruktur eingedrungen sind.
Der Einbruch begann, als ein Kernmitglied des context-inc-Vercel-Teams Roblox-Auto-Farm-Skripte herunterlud , ein bekannter Verbreitungsweg für die Lumma-Infostealer-Malware. Eine einzige dokumentierte Lumma-Infektion bei Context.ai im Februar 2026 kompromittierte einen Mitarbeiter mit sensiblen Administratorrechten und verschaffte den Angreifern so ihren ersten Zugang.
Von dort aus eskalierten die Angreifer über die Google-Workspace-OAuth-Berechtigungen auf Deployment-Ebene von Context.ai sowie über ein kompromittiertes support@context.ai-Konto und übernahmen schließlich vollständig die Kontrolle über das Google-Workspace-Profil des Vercel-Mitarbeiters. Dieser Zugang ermöglichte den Eintritt in Vercels interne Umgebungen.
Die Ermittler stellten fest, dass nicht sensible Umgebungsvariablen während des Einbruchs offengelegt wurden, während sensible Variablen , verschlüsselt gespeichert , keine Anzeichen eines unbefugten Zugriffs zeigten. Eine begrenzte Anzahl von Kundenzugangsdaten wurde kompromittiert, und eine mögliche Exfiltration von Kundendaten wird noch aktiv untersucht.
Die Angreifer, die mit der Bedrohungsgruppe ShinyHunters in Verbindung gebracht werden, zeigten eine erhebliche operative Geschwindigkeit und detaillierte Kenntnisse über Vercels interne Plattformstruktur. Anschließend forderten sie ein Lösegeld von 2 Millionen Dollar für die gestohlenen Daten.
Vercel zog Mandiant, weitere Cybersicherheitsunternehmen, Strafverfolgungsbehörden und Context.ai zur Reaktion hinzu. Betroffene Kunden wurden zur Rotation ihrer Zugangsdaten benachrichtigt. Die Dienste blieben während des gesamten Vorfalls in Betrieb, und eine verbesserte Überwachung wurde in den betroffenen Systemen eingesetzt. Vercel veröffentlichte zudem Kompromittierungsindikatoren, damit andere Organisationen prüfen können, ob sie in ähnlicher Weise betroffen waren.
Quellenangabe
- https://www.techloy.com/vercel-security-breach-sends-crypto-developers-scrambling-to-protect-api-keys/
- https://www.bleepingcomputer.com/news/security/vercel-confirms-breach-as-hackers-claim-to-be-selling-stolen-data/
- https://www.csoonline.com/article/4160853/hackers-exploit-vercels-trust-in-ai-integration.html
- https://thehackernews.com/2026/04/vercel-breach-tied-to-context-ai-hack.html
- https://www.techradar.com/pro/security/weve-identified-a-security-incident-vercel-breach-confirmed-after-hackers-claim-stolen-data-for-sale-online
- https://yellow.com/news/vercel-hack-crypto-devs-rotate-keys
- https://ambcrypto.com/significantly-accelerated-by-ai-vercel-breach-adds-to-aprils-crypto-attack-wave/
- https://unchainedcrypto.com/vercel-confirms-security-breach-as-hacker-demands-2-million-and-claims-to-sell-internal-access/
- https://www.securityweek.com/next-js-creator-vercel-hacked/
- https://www.trendingtopics.eu/vercel-confirms-security-breach-via-compromised-third-party-ai-tool/



