Volver al Blog
Ciberseguridad 20 de abril de 2026 5 min read

Vercel sufre una brecha a través de una herramienta de IA comprometida — ShinyHunters exige 2 millones de dólares de rescate

Los atacantes explotaron permisos OAuth excesivos de una herramienta de IA interna (Context.ai) para acceder a los sistemas de Vercel. Se expusieron 580 registros de empleados. Next.js y Turbopack no se han visto afectados.

Vercel sufre una brecha a través de una herramienta de IA comprometida — ShinyHunters exige 2 millones de dólares de rescate

Vercel confirmó el 19 de abril una brecha de seguridad originada en una herramienta de IA interna de terceros utilizada por sus empleados. El vector de ataque fue Context.ai, una plataforma de IA para el entorno de trabajo que contaba con acceso OAuth amplio a Google Workspace. Los atacantes comprometieron las credenciales de un empleado de Context.ai, escalaron a través de sus permisos OAuth y pivotaron hacia los sistemas internos de Vercel.

La exposición confirmada incluye 580 registros de empleados de Vercel: nombres, direcciones de correo electrónico, indicadores de estado de cuenta y marcas de tiempo de actividad. Existe una posible exposición adicional de datos de variables de entorno internas, que podrían contener claves API y tokens de GitHub con alcance sobre la propia infraestructura de Vercel. La empresa no ha confirmado el alcance total de la exposición secundaria. Se ha contratado una firma de respuesta a incidentes y se han notificado a las fuerzas del orden.

ShinyHunters, el actor de amenazas responsable de la brecha en Snowflake en 2024 y del incidente de Rockstar Games este año, ha reivindicado el ataque. El grupo publicó muestras de datos en BreachForums y exige un rescate de 2 millones de dólares. Vercel no ha confirmado si recibió la demanda ni si se produjeron negociaciones.

El comunicado público de Vercel confirmó los dos puntos más importantes para la comunidad de desarrolladores: Next.js y Turbopack no se han visto afectados, y las aplicaciones desplegadas por los clientes no están en riesgo. La brecha está acotada al directorio interno de empleados y a las herramientas de gestión interna, no a la plataforma de alojamiento ni a los entornos de los clientes.

El patrón del ataque es relevante para cualquier equipo que utilice herramientas de IA en el entorno de trabajo. Context.ai tenía concedido acceso OAuth a Google Workspace, una integración habitual para herramientas que necesitan leer correos, calendarios y documentos. Los permisos OAuth excesivos en entornos SaaS son la superficie de ataque de la cadena de suministro que no aparece en los análisis de vulnerabilidades tradicionales ni en las auditorías de dependencias.

Es estructuralmente idéntico a cómo se comprometió Snowflake en 2024: no se rompió el producto de Snowflake, sino que se accedió a credenciales desde una herramienta de terceros con permisos excesivos sobre los entornos de los clientes. La diferencia aquí es que Vercel es la víctima, no la plataforma utilizada para atacar a clientes en cascada.

Dos acciones inmediatas para cualquier equipo que utilice herramientas de IA de trabajo:

1. Auditar las concesiones OAuth ahora. En Google Workspace: Consola de administración → Seguridad → Controles de API → Control de acceso de aplicaciones. En Microsoft 365: Azure AD → Aplicaciones empresariales → filtrar por consentimiento OAuth 2.0. Revocar o reducir el alcance de todo lo que no se reconozca o ya no se utilice.

2. Aplicar el principio de mínimo privilegio. La mayoría de las herramientas de IA solicitan acceso total al instalarse y nunca se revisan de nuevo. Si una herramienta solo necesita leer calendarios específicos, no debería tener acceso a todo el directorio de usuarios, Drive o Gmail. Revocar los permisos excesivos y exigir alcances más restringidos en la reautorización.

Vercel ha revocado el acceso OAuth de Context.ai y lo ha eliminado de su entorno de herramientas internas. La investigación continúa. No se ha dado un plazo para la divulgación completa posterior al incidente.

vercel cybersecurity supply chain oauth