Новости
Последние обновления инструментов, релизы и важные события из мира вайб-кодинга
Загрузка...
Последние обновления инструментов, релизы и важные события из мира вайб-кодинга
Разбираем инцидент с Vercel: как один сотрудник, протестировав забытый AI-сервис через OAuth, открыл хакерам доступ к корпоративным данным.
10+ лет в маркетинге, 300+ клиентских проектов: сайты, реклама, боты. Создатель GoBanana (228K+ пользователей, 11.6 млн ₽ выручки) и VibeCoderz. Делаю AI-продукты сам через Claude Code, Cursor, Windsurf и консультирую тех, кто хочет так же.
Об авторе →Vercel Labs представила Zero: язык программирования, созданный для AI-агентов
Vercel Labs анонсировала экспериментальный системный язык Zero. Вместо человекочитаемых ошибок он выдает JSON-диагностику, позволяя AI-агентам фиксить баги без галлюцинаций.
Vercel запустила Workflows: новый стандарт для разработки AI-агентов
Vercel представила Workflows — платформу для создания отказоустойчивых приложений и AI-агентов на JS, TS и Python без сложной настройки инфраструктуры.
Gemini 3 Flash захватил лидерство на Vercel: почему вайбкодеры выбирают скорость
CEO Vercel Гильермо Раух подтвердил, что легкая модель от Google стала самой популярной на платформе, обойдя Anthropic и OpenAI по количеству запросов.
Vercel v0 взял планку в 1 миллион пользователей: почему это важно для вайбкодеров
Инструмент для генерации фронтенда v0 от Vercel официально перешагнул отметку в 1 млн регистраций, встав в один ряд с Cursor и GitHub Copilot.
Vercel запустил нативную поддержку AI-агентов: плагины для Cursor, Claude Code и Windsurf
Vercel обновил процесс деплоя, добавив специализированные «навыки» и плагины для популярных AI-редакторов. Теперь агенты могут сами управлять инфраструктурой и переменными окружения.
Утечка в Vercel: 12 дней молчания и угроза коллективного иска
После взлома через OAuth-токены Vercel затягивает с отчетом по безопасности. На горизонте — коллективный иск и риск для всей экосистемы Next.js.
История со взломом Vercel — это классический кейс того, как современный стек разработки и любовь к AI-инструментам могут стать ахиллесовой пятой безопасности. Проблема не в самом Vercel, а в так называемом Shadow AI и бесконтрольных OAuth-авторизациях.
Один из сотрудников Vercel решил протестировать Context.ai — потребительский AI-пакет для офисных задач. Для входа он использовал корпоративную учетную запись Google через OAuth. Позже продукт был заброшен (deprecated), но связь между аккаунтом сотрудника и сервисом осталась активной.
Когда хакеры скомпрометировали Context.ai, они получили «ключи от квартиры» — действующий токен доступа к Google Workspace сотрудника Vercel. Это позволило им проникнуть во внутренние системы компании через легитимный, но забытый мост.
Мы постоянно пробуем новые AI-агенты, расширения для Cursor и плагины для автоматизации. Каждый раз, нажимая «Continue with Google» или «Authorize GitHub», мы создаем перманентный программный мост.
Основные риски сейчас: