Contents
see List작성일 2026. 04. 22.
Next.js를 만든 Vercel이 AI 업무 도구 Context.ai를 통한 공급망 공격으로 해킹당했습니다.
직원이 Context.ai에 구글 계정을 연동했는데, 해커가 Lumma Stealer로 Context.ai를 먼저 공격해 비밀번호를 탈취했습니다. 이후 OAuth 토큰을 통해 Vercel 내부 시스템에 침투, Supabase·Datadog·GitHub·NPM API 키까지 유출됐고 다크웹에서 22억원(약 200만 달러)에 판매가 시도됐습니다.
이번 사건은 공급망 공격(Supply Chain Attack)의 전형입니다. 내 시스템이 안전해도 내가 사용하는 서드파티 도구가 뚫리면 나도 동일한 피해를 입습니다. Vercel을 사용 중인 개발자라면 환경 변수와 API 키를 즉시 교체하는 것이 권장됩니다.
자세한 내용은 아래 인스타그램 릴스 영상에서 확인하세요.
info
| No | 작성일 | Title |
|---|---|---|
| 2414 | 2026. 04. 10. | 정수장 두뇌를 해커가 조종하고 있었다 ㄹㅇ 실화 |
| 2408 | 2026. 04. 10. | ComfyUI 서버 1000대 해킹 - AI 그림 그리다가 내 컴퓨터가 채굴기 됐다 |
| 2398 | 2026. 04. 09. | 12분 만에 3800억 증발 - 북한 해커 Drift Protocol 해킹 실화 |
| 2386 | 2026. 04. 09. | AI 에이전트 빌더 Flowise 15000대 해킹 - 위험도 10점 만점 취약점 |
| 2380 | 2026. 04. 08. | npm install 한 번에 북한 해커가 들어옵니다 - axios 공급망 해킹 사건 |
| 2364 | 2026. 04. 08. | 보안 스캐너 자체가 해킹 무기가 됐다 - TeamPCP Trivy 공급망 공격 |
| 2348 | 2026. 04. 07. | AI 훈련 데이터 4TB 통째로 털렸다 - Mercor 해킹 사건 |
| 2347 | 2026. 04. 07. | Cisco 300만 건 해킹 - ShinyHunters가 AI 보안 소스코드까지 통째로 털었다 |
| 2343 | 2026. 04. 06. | LiteLLM 공급망 해킹 - 설치 한 번에 50만 대 감염된 역대급 공격 |
| 2318 | 2026. 04. 05. | 닛산 910기가 해킹 - 외주 업체 비밀번호 하나로 13년 치 고객 데이터 유출 |