1 pontos por GN⁺ 2026-04-23 | 1 comentários | Compartilhar no WhatsApp
  • Não há informações substanciais no corpo do texto para confirmar a natureza do incidente ou seu desenrolar
  • No título do Hacker News, é indicado que um cheat de Roblox e uma ferramenta de IA afetaram a plataforma da Vercel
  • O título original é apresentado como Vercel Security Checkpoint
  • A causa específica, o alcance do impacto e a forma de resposta não podem ser confirmados por falta de base no texto
  • Com apenas as informações fornecidas, não é possível resumir a importância do incidente nem seus detalhes técnicos

Sem conteúdo

1 comentários

 
GN⁺ 2026-04-23
Comentários do Hacker News
  • O texto passa uma sensação forte demais de ser gerado por IA. Parece que tentaram esconder isso de propósito misturando uma gramática meio estranha, mas não dá para ter certeza se isso é separado da precisão do conteúdo

    • Eu parei de ler no meio. Já fiquei sensível demais ao tom de LLM, e isso me pareceu basicamente um “ChatGPT, leia esta matéria e reescreva de forma casual”, com quase nenhuma autoria real perceptível. Acho que, para esse tipo de post, no HN o ideal seria trazer a fonte primária sempre que possível
    • Não entendo por que isso está recebendo downvote. Este texto está mais para spam de blog de IA, não traz mais informação factual do que matérias como https://www.darkreading.com/application-security/vercel-employees-ai-tool-access-data-breach, e parece cheio de formulações vazias no estilo de LLM. Acho meio deprimente ver tanta gente disposta a ler esse tipo de coisa
    • Vi que o site do autor está hospedado na Vercel. Então presumi que fosse alguém realmente exposto a esse problema e com interesse direto nele. Só isso já me parece um nível acima de conteúdo gerado exclusivamente por IA
    • O estilo de escrita certamente parece prosa de LLM, mas não acho que seja tudo assim. Talvez só partes tenham sido reescritas. O que me preocupa mais é que, mesmo num lugar como o HN, onde muita gente já está acostumada com LLMs, esse tipo de texto simplesmente passa. Não gosto da ideia de isso virar padrão, mas o que mais me incomoda é que esta nem é a primeira vez que texto gerado por IA recebe reações sérias no HN. Acho aceitável usar IA para código se uma pessoa validar bem, mas ver prosa de LLM ocupando cada vez mais a página principal é realmente ruim
    • Tive exatamente a mesma impressão. As pessoas normalmente não escrevem desse jeito
  • Acho que a interpretação de “sensitive” aqui está errada. Pelo que eu sei, as env vars da Vercel são todas criptografadas em repouso, e a caixa de seleção sensitive serve para impedir que o desenvolvedor volte a ver aquele valor na UI. Ou seja, é algo mais próximo de write-only; como o app precisa conseguir ler a env var, criptografar de um jeito que nem o app consiga ler não faria sentido. Se você não marcar isso, o valor pode ser visto na UI do projeto, o que é mais prático para configurações comuns como DEFAULT_TIME_ZONE. Então entendo sensitive como algo relacionado à exposição na UI, não à criptografia. Não sou funcionário da Vercel, mas já usei um pouco, e criticar isso me parece um espantalho argumentativo

    • Sim, essa parte também me confundiu. Uma env var que o programa realmente precisa usar inevitavelmente terá de ser injetada em texto puro. Dá para criptografar no armazenamento, mas antes da execução ela precisa ser descriptografada; isso não é um problema da Vercel, é uma limitação da própria arquitetura do sistema. Talvez algum dia isso melhore com criptografia totalmente homomórfica, mas o overhead para programas inteiros ainda é grande demais para ser algo prático
    • Sempre que acontece um vazamento aparece gente gritando “deveriam ter criptografado”, mas muita gente claramente não entende os limites da criptografia, nem na teoria nem na prática. Criptografia não é sinônimo de secure ou safe
    • Não sei exatamente como isso funciona na Vercel, mas em outras plataformas esse indicador costuma significar também que o valor fica mascarado nos logs
    • Onde eu trabalho, começamos a usar Vault, e a chave usada para buscar a chave do vault fica numa env var comum, não oculta. Acho que isso provavelmente é uma arquitetura mais sólida
    • Outras clouds fazem parecido. DigitalOcean, por exemplo, funciona do mesmo jeito
  • Não quero transformar isso numa caça a um bode expiatório fácil, mas ainda assim fico pensando no fato de um funcionário da Context.ai estar jogando no equipamento de trabalho e ainda instalar um programa de cheat de procedência duvidosa. Claro que a conversa sobre defense in depth e camadas de segurança está correta, mas aqui também existe responsabilidade individual. O erro da Vercel pode ser visto como uma falha de defesa no nível da empresa e da gestão, mas instalar cheat é outra coisa, e parece bem grave por si só

    • Acho que o nível de OpSec em empresas que adotam IA no geral é baixo. Segurança não é uma função central na tomada de decisão delas hoje. Se você olhar para o caso de invasão do McDonalds de dois anos atrás, já dá para ver uma tendência parecida
    • Ainda não sabemos se esse funcionário realmente instalou isso no equipamento de trabalho. Pelo menos esta matéria não diz isso, e eu também não vi isso em outras fontes. Muitas empresas permitem acesso por VPN à rede interna ou login direto via internet em alguns sistemas internos; não é o ideal, mas é mais comum do que deveria. Isso me lembra o hack da Disney, que começou com software comprometido instalado num PC pessoal. Pelo que já vi de perto, o TI de muitas empresas é muito mais frouxo do que as pessoas imaginam
    • Eu culparia mais o departamento de TI por permitir que os usuários instalem software arbitrário
    • Concordo totalmente. A própria ideia de usar um único notebook para trabalho e uso pessoal já me parece bem forçada. Em uma das 10 maiores empresas do mundo em valor de mercado, usavam uma estrutura em que havia um computador de trabalho sem internet na mesa do engenheiro e outro computador, em outra rede, para acesso à internet. Minha máquina principal de trabalho nem faz som. Nem áudio tem. Acho que a maioria das pessoas conseguiria trabalhar normalmente com um computador principal sem som. Não sou um ludita; uso NUC, Raspberry Pi e vários notebooks, mas não há necessidade nenhuma de ver YouTube ou jogar na máquina principal de trabalho. Para reunião, outro notebook; para vídeo, outro notebook. Essa cultura de jogar no mesmo notebook que você leva para a cafeteria e para a empresa foi o que derrubou a Vercel, e ainda vai derrubar muitas outras empresas
    • Acho que isso foi só uma entre várias causas. Claro que foi uma escolha ruim, mas a segurança dos outros sistemas não pode depender de que “o notebook de trabalho jamais será comprometido”. Se essa for a única linha de defesa, o problema eventualmente chega
  • Acho que esta matéria tem partes imprecisas. As env vars da Vercel são todas criptografadas em repouso, e o check sensitive significa que o valor não pode ser consultado de novo depois de definido, então numa situação como esta isso provavelmente teria ajudado. E também me incomodou bastante ler um texto desses sem um único link para a fonte

    • Essa decisão de UI é interessante. A lista de variáveis de ambiente fica escondida com asteriscos, como senha, e há um botão para visualizar, então antes de ler o advisory não ficou tão claro para mim o quanto a flag sensitive era importante. Nós também temos segredos sem essa marcação e agora estamos correndo para fazer rotação
    • Mas alguns env vars de clientes realmente foram expostos, então isso também dá a sensação de que não estavam criptografados
  • No último ano, revisei cerca de 12 ferramentas de IA que eu mesmo aprovei, e 9 delas pediam permissão para ler todos os e-mails e acessar todo o Drive no Google Workspace. E eu, por estar ocupado durante o onboarding, aprovei tudo sem nem ler direito as permissões. Fico curioso se pessoas tecnicamente experientes realmente fazem isso. Eu pessoalmente detesto dar a alguém acesso ao meu e-mail e ao meu Google Drive a ponto de perder o sono, e tento sempre conceder permissões o mais segmentadas possível, além de revogar logo qualquer app que eu não use. Nesse nível, acho correto partir do princípio de que NDA e informações confidenciais no e-mail já vazaram

    • No meu trabalho, pediram minha ajuda para integrar com o Google Workspace uma ferramenta de atas de reunião com IA comprada por outro time. O fornecedor queria que configurássemos Domain-wide Delegation para ler e escrever e-mails e arquivos do Drive, o que colocaria automaticamente toda a organização em opt-in, sem possibilidade de recusa. Então entrei em contato com o fornecedor e pedi que habilitasse uma forma “menos recomendada” em que cada usuário faz login por conta própria e aceita a tela de permissões do OAuth. Mas durante todo o processo tanto o fornecedor quanto a nossa organização trataram isso como perda de tempo. Se alguém quiser voluntariamente conceder permissões amplas, tudo bem, é escolha dessa pessoa, mas ativar isso para todos os funcionários, sem opção de recusa, para uma ferramenta que nem é central, me parece antiético. E isso sem nem entrar nas preocupações de segurança. O mais assustador é que, quando algo envolve IA, as pessoas param de pensar. Gente inteligente que cinco anos atrás não faria esse tipo de pedido agora acha normal porque todo mundo também está fazendo
    • Eu, pessoalmente, não faço isso. Dias atrás li uma frase que ficou na cabeça: “quem tenta ser seguro no fim converge para uma computação monástica ao estilo Stallman”. https://news.ycombinator.com/item?id=47796469#47797330 É engraçado e ao mesmo tempo parece verdade. Eu queria usufruir dos ganhos de automação por agentes mexendo livremente nos meus dados pessoais, mas estou me segurando. Dá pena perder recursos legais, mas permissões não são um problema só do presente. Uma vez concedidas, elas na prática continuam ali
    • Tenho certeza de que isso é extremamente comum. Fadiga de permissões e fadiga de pop-up são reais. Hoje apps e sites jogam dezenas de pop-ups no usuário antes mesmo de ele chegar ao que queria fazer; muitos são marketing, alguns são exigências jurídicas estúpidas, e só uma parte é realmente importante. No fim, a pessoa clica em “ok, tudo bem, só me deixa continuar” e a segurança vai pela janela. O que eu sempre tento lembrar é que segurança da computação é quase uma ilusão, e que dados em qualquer computador conectado à rede devem ser tratados como informação semipública. O fato de que a maior parte da infraestrutura moderna roda sobre computadores conectados à internet é algo sobre o qual talvez seja melhor não pensar profundamente, pela saúde mental
    • Acho que a realidade é esta. O chefe diz “monta qualquer coisa para a grande reunião de hoje à tarde”, e o engenheiro, durante a configuração, aceita tudo pensando que depois arruma. Seis meses depois, aquela demo improvisada continua em produção
    • Eu não vejo isso como “aprovei sem ler porque estava ocupado”. Na prática, o onboarding exigia as permissões, e não havia oportunidade real de recusar. Se você recusasse, não podia usar o app, então era na prática uma coerção. Acho o conceito em si errado. O ideal seria que, ao clicar em “recusar”, o app nem fosse informado da recusa; apenas pareceria que os dados pedidos estão vazios. Aí o app poderia pedir as permissões que quisesse, e o usuário ainda poderia continuar usando o app sem concedê-las. Acho que essa seria a solução de verdade
  • Minha aposta é que isso provavelmente não envolveu um app qualquer do Google Workspace, mas sim acesso ao Gmail. O atacante provavelmente obteve acesso amplo à caixa de entrada da vítima e, a partir daí, entrou em alguns sistemas internos usando magic links ou códigos de uso único. Se foi isso, então fico me perguntando por que não havia 2FA e por que um acesso tão amplo foi permitido desde o começo. Se não foi esse o caso, a outra possibilidade seria que credenciais de API estivessem guardadas dentro do Google Workspace, o que é possível, mas me parece uma arquitetura bem estranha

  • É inacreditável que tenha sido por causa de cheat de Roblox. Meu filho também já teve a conta comprometida por causa de cheat de Roblox, então eu levo isso a sério; no caso dele, roubaram o cookie do Gamepass para comprar quatro licenças de Minecraft, e a Microsoft reembolsou rápido

    • Isso soa basicamente como dizer que a Vercel foi comprometida por script kiddies adolescentes. Por outro lado, olhando pelo lado positivo, dá para esperar que logo apareçam notícias de prisão
    • O que eu queria entender desde o início é por que um cheat de jogo podia ser executado. Essas empresas não têm controle de dispositivo, ou têm e simplesmente não ligam? Parece que esse funcionário repetiu algo no estilo do caso LastPass Plex
  • Esta matéria está dando erro de falha na verificação do navegador

    • Ironicamente, o site é hospedado na Vercel
  • Quando li a frase “quantos desenvolvedores sabiam que essa caixa existia, e quantos presumiram que credenciais de banco de dados e chaves de API eram criptografadas por padrão”, eu pensei o contrário. Se um campo para inserir segredo não mostra asteriscos, eu nem clico em salvar. Talvez tenham inserido isso por programação, mas mesmo nesse caso eu esperaria pelo menos alguma espécie de flag de secret explícita. O fato de um problema desses ter surgido numa empresa como a Vercel me parece bem estranho

    • Nesses campos, deveria haver uma presunção padrão de que alguém vai colocar informação sensível. Por isso, criptografia por padrão me parece a única escolha razoável
    • Assim como você não pergunta para um engenheiro de pontes “por acaso esqueceram de reforçar o pilar?”, eu sempre considerei isso o básico do básico, mesmo quando sabia pouco de segurança. Entendo a revolta de quem armazenou informação sensível em texto puro e agora está lidando com as consequências, mas no fim também há um preço por certas práticas adotadas. Isso não significa culpar só a vítima; a Vercel também precisa assumir responsabilidade clara por essa situação absurda. Ainda assim, fica um pouco a sensação de FAFO
  • Ironicamente, agora parece que eles reforçaram ainda mais a checagem de segurança. Tentei ler o original num Firefox antigo e só apareceu Failed to verify your browser, Code 11 e a mensagem Vercel Security Checkpoint. Sinceramente, achei bem irritante