Vercel'de Güvenlik İhlali
Vercel, iç sistemlerine izinsiz erişim sağlandığını açıkladı. Saldırı, bir çalışanın kullandığı üçüncü parti yapay zekâ aracı Context.ai üzerinden başladı.
Vercel, iç sistemlerine izinsiz erişim sağlandığını açıkladı. Saldırı, bir çalışanın kullandığı üçüncü parti yapay zekâ aracı Context.ai üzerinden başladı.
Web geliştirme dünyasının en bilinen platformlarından Vercel, ciddi bir güvenlik ihlaline maruz kaldığını açıkladı. Şirketin 19 Nisan 2026'da yayımladığı güvenlik bülteninde, iç sistemlerine yetkisiz erişim sağlandığı duyuruldu.
Saldırının başlangıç noktası, şirketin geliştirdiği bir ürün değil; bir çalışanın kullandığı üçüncü parti bir yapay zekâ aracıydı. Vercel'in açıklamasına göre saldırı, Context.ai adlı yapay zekâ aracının ele geçirilmesiyle başladı. Saldırgan bu erişimi kullanarak çalışanın Google Workspace hesabını devraldı ve buradan bazı Vercel ortamlarına ve "hassas" olarak işaretlenmemiş ortam değişkenlerine ulaştı.
Vercel, "hassas" olarak işaretlenen ortam değişkenlerinin okunamayacak biçimde saklandığını ve bu değerlere erişildiğine dair bir kanıt bulunmadığını belirtti. Şirket, saldırganı operasyonel hızı ve Vercel sistemlerine dair detaylı bilgisi nedeniyle "son derece sofistike" olarak tanımladı. Olayın soruşturmasına Google Mandiant başta olmak üzere birden fazla siber güvenlik firması ve kolluk kuvvetleri dahil oldu.
Olayı daha da karmaşıklaştıran bir gelişme de yaşandı. ShinyHunters olduğunu iddia eden bir tehdit aktörü, BreachForums adlı hacker forumunda Vercel'e ait erişim anahtarları, kaynak kod ve veritabanı bilgilerini sattığını öne sürdü; pazarlık payı ile birlikte 2 milyon dolar talep ettiği bildirildi. Vercel bu iddiaları doğrulamadı ancak şirketin olay yayımlamadan önce de saldırgan tarafla fidye görüşmesi yürüttüğü iddia edildi.
Vercel'in açıklamasına göre Next.js, Turbopack ve açık kaynaklı projelerin yayın hatları güvende bulunuyor. Şirket tüm müşterilerine ortam değişkenlerini gözden geçirmelerini, hassas değişkenler özelliğini kullanmalarını ve Google Workspace yöneticilerinin uzlaşma göstergesi (IoC) olarak paylaşılan OAuth uygulamasını derhal kontrol etmelerini öneriyor. Solana tabanlı borsa Orca başta olmak üzere birçok kripto projesi de API anahtarlarını rotasyona sokarak önlem almaya başladı.
Kaynak: Vercel Güvenlik Bülteni
Apple, 1 Eylül 2026 itibarıyla Tim Cook'un icra kurulu başkanı olacağını, yerine Donanım Mühendisliği Kıdemli Başkan Yardımcısı John Ternus'un CEO olarak geçeceğini duyurdu.
Artemis II komutanı Reid Wiseman, Ay'ın öte yüzünden iPhone ile çektiği tarihi 'Dünya Batışı' videosunu paylaştı. Görüntü milyonlarca izlenmeye ulaştı.
Apple, geliştiriciler için iOS 26.5 beta 3'ü yayımladı. Güncelleme Harita'da önerilen yerler, RCS uçtan uca şifreleme testleri ve üçüncü parti aksesuar desteklerini içeriyor.
Axios'un haberine göre ABD Ulusal Güvenlik Ajansı NSA, Pentagon'un Anthropic'i 'tedarik zinciri riski' ilan etmesine rağmen şirketin güçlü Mythos Preview modelini kullanıyor.