Новости
Последние обновления инструментов, релизы и важные события из мира вайб-кодинга
Загрузка...
Последние обновления инструментов, релизы и важные события из мира вайб-кодинга
После взлома через OAuth-токены Vercel затягивает с отчетом по безопасности. На горизонте — коллективный иск и риск для всей экосистемы Next.js.
10+ лет в маркетинге, 300+ клиентских проектов: сайты, реклама, боты. Создатель GoBanana (228K+ пользователей, 11.6 млн ₽ выручки) и VibeCoderz. Делаю AI-продукты сам через Claude Code, Cursor, Windsurf и консультирую тех, кто хочет так же.
Об авторе →Vercel Labs представила Zero: язык программирования, созданный для AI-агентов
Vercel Labs анонсировала экспериментальный системный язык Zero. Вместо человекочитаемых ошибок он выдает JSON-диагностику, позволяя AI-агентам фиксить баги без галлюцинаций.
Vercel запустила Workflows: новый стандарт для разработки AI-агентов
Vercel представила Workflows — платформу для создания отказоустойчивых приложений и AI-агентов на JS, TS и Python без сложной настройки инфраструктуры.
Gemini 3 Flash захватил лидерство на Vercel: почему вайбкодеры выбирают скорость
CEO Vercel Гильермо Раух подтвердил, что легкая модель от Google стала самой популярной на платформе, обойдя Anthropic и OpenAI по количеству запросов.
Vercel v0 взял планку в 1 миллион пользователей: почему это важно для вайбкодеров
Инструмент для генерации фронтенда v0 от Vercel официально перешагнул отметку в 1 млн регистраций, встав в один ряд с Cursor и GitHub Copilot.
Vercel запустил нативную поддержку AI-агентов: плагины для Cursor, Claude Code и Windsurf
Vercel обновил процесс деплоя, добавив специализированные «навыки» и плагины для популярных AI-редакторов. Теперь агенты могут сами управлять инфраструктурой и переменными окружения.
Vercel представила Open Agents: опенсорс-фреймворк для автономных AI-агентов
Vercel выпустила Open Agents — полный стек для создания фоновых кодинг-агентов, работающих в изолированных песочницах без привязки к локальной машине.
Ситуация вокруг взлома Vercel накаляется. Прошло уже 12 дней с момента обещания компании опубликовать обновленную политику безопасности и аудит OAuth-доступов после инцидента 19 апреля, но документов всё еще нет. Это молчание спровоцировало юридическую атаку: юридическая фирма Class Action U. начала сбор пострадавших клиентов для подачи коллективного иска.
Напомним контекст: хакерская группировка (предположительно ShinyHunters) выставила на продажу данные Vercel за $2 млн. В дампе оказались:
Вектор атаки оказался классическим для современной AI-эпохи: «Supply Chain Attack» через OAuth. Один из сотрудников Vercel авторизовался в стороннем сервисе Context AI через рабочую учетную запись Google Workspace, выдав права «Allow All». Доступ у злоумышленников был еще с февраля — за 8 недель до официального признания взлома.
Vercel — это не просто хостинг, это фундамент экосистемы Next.js (6 млн загрузок в неделю). Для тех, кто строит продукты на связке Cursor + Next.js + Vercel, это тревожный звонок по нескольким причинам:
Пока Vercel не предоставила обещанный отчет, вайбкодерам стоит провести ревизию своих доступов. Проверьте, какие сторонние AI-тулзы имеют доступ к вашим репозиториям и аккаунтам Vercel. Если вы используете OAuth для авторизации «в один клик» в сомнительных сервисах — самое время отозвать эти права и перегенерировать критические API-ключи.