HN
Hacker News • 40일 전
IMP 9
로블록스 치트와 AI 툴이 Vercel 플랫폼을 붕괴시킨 사건
한 엔지디니어의 업무용 PC에서 로블록스 치트를 다운로드하면서 시작된 해킹 사건이, 과도한 OAuth 권한을 요구하는 AI 도구(Context.ai)를 거쳐 Vercel 내부 시스템 침해로 이어졌습니다. 민감(Sensitive) 설정이 아닌 기본 환경 변수들이 유출되었으며, 이는 편의를 위해 권한을 방치한 개발자들과 기업에게 큰 경종을 울리는 공급망 해킹 사례입니다.
보안 OAuth 공급망 해킹