1 puntos por GN⁺ 2026-04-23 | 1 comentarios | Compartir por WhatsApp
  • No hay información sustancial en el cuerpo para confirmar la naturaleza del incidente ni su desarrollo
  • En el título de Hacker News se indica que un cheat de Roblox y una herramienta de IA afectaron la plataforma de Vercel
  • El título original se presenta como Vercel Security Checkpoint
  • La causa específica, el alcance del impacto y la forma de respuesta no pueden confirmarse por falta de evidencia en el cuerpo
  • Con la información proporcionada, no es posible resumir la importancia del incidente ni sus detalles técnicos

Sin contenido

1 comentarios

 
GN⁺ 2026-04-23
Comentarios de Hacker News
  • Se siente demasiado fuerte como contenido generado por IA. Parece que intentaron ocultarlo mezclando gramática rara a propósito, pero no estoy seguro de si eso es independiente de la precisión del contenido

    • Yo dejé de leer a la mitad. Ya me volví demasiado sensible al tono de LLM, y esto se veía básicamente como “ChatGPT, lee este artículo y reescríbelo de forma casual”, casi sin sentir autoría real. Creo que en HN, con este tipo de textos, lo correcto sería traer la fuente primaria cuando sea posible
    • No entiendo por qué esto recibe votos negativos. Este texto se parece más a spam de blog con IA y tampoco aporta más información factual que artículos como https://www.darkreading.com/application-security/vercel-employees-ai-tool-access-data-breach; además, parece lleno de expresiones vacías al estilo LLM. Me deprime un poco que la gente esté tan dispuesta a leer cosas así
    • Vi que el sitio del autor está alojado en Vercel. Así que supongo que realmente estaba expuesto a este problema y que tiene interés directo en el tema. Solo por eso me parece un escalón mejor que algo generado únicamente por IA
    • El estilo sí parece claramente prosa de LLM, pero no diría que todo lo sea. Probablemente solo reescribieron algunas partes. Lo que más me preocupa es que incluso en un lugar como HN, donde hay mucha gente familiarizada con los LLM, este tipo de texto pase sin problema. No me gusta que esto se vuelva el estándar, pero me inquieta aún más que esta no sea ni la primera vez que un texto generado por IA recibe reacciones serias en HN. Que se use IA para código me parece bien si una persona lo valida lo suficiente, pero ver cómo la prosa de LLM ocupa cada vez más la portada sí me parece fatal
    • Sentí exactamente lo mismo. La gente normalmente no escribe así
  • Creo que aquí están interpretando mal lo de “sensitive”. Hasta donde sé, en Vercel todas las env var se cifran al almacenarse, y la casilla sensitive significa que el desarrollador no puede volver a ver ese valor en la UI. O sea, es un concepto más cercano a write-only; la app necesita poder ver el valor mediante la env var, así que cifrarlo de una forma que ni la app pueda leerlo no tendría sentido desde el principio. Si no marcas la casilla, puedes ver el valor en la UI del proyecto, y para ajustes normales como DEFAULT_TIME_ZONE eso resulta más práctico. Así que entiendo que sensitive se refiere a la visibilidad en la UI, no a si está cifrado o no. No trabajo en Vercel, pero lo he usado un poco, y criticar esa parte me parece un hombre de paja

    • Sí, a mí también me confundió esa parte. Una env var que el programa realmente necesita usar tiene que terminar siendo inyectada en texto plano. Puede cifrarse al almacenarse, pero antes de ejecutarse igual debe descifrarse; eso no es un problema de Vercel sino una limitación de la propia arquitectura del sistema. Tal vez algún día la criptografía completamente homomórfica lo mejore, pero el overhead para un programa completo sigue siendo demasiado grande como para que sea realista por ahora
    • Cada vez que hay una filtración, mucha gente grita “debieron cifrarlo”, pero siento que muchas veces no entienden los límites del cifrado, ni en principio ni en la práctica. Cifrado no es sinónimo de secure o safe
    • No sé exactamente cómo funciona en Vercel, pero en otras plataformas muchas veces esa marca también significa que queda enmascarado en los logs
    • En donde trabajo empezamos a usar Vault, y la clave para consultar la vault key la ponemos en una env var normal no oculta. Me parece que esa seguramente es una arquitectura más sólida
    • Otras nubes hacen algo parecido. Por ejemplo, DigitalOcean también funciona así
  • No quiero convertir esto en buscar un chivo expiatorio fácil, pero igual me cuesta saber cómo interpretar que un empleado de Context.ai estuviera jugando en un equipo de trabajo y además instalara un programa de cheats de procedencia dudosa. Todo lo de defense in depth y las capas de seguridad es cierto, claro, pero aquí también hay responsabilidad personal. El error de Vercel puede verse como un fallo defensivo a nivel empresa y dirección, pero instalar cheats me parece un problema aparte y bastante grave

    • Creo que en general las empresas que adoptan IA tienen un nivel de OpSec bajo. En este momento la seguridad no es una función central en la toma de decisiones. Si miras el caso de la intrusión a McDonalds de hace 2 años, se ve una dinámica parecida
    • Yo diría que todavía no sabemos si ese empleado realmente instaló eso en un equipo de trabajo. Al menos en este artículo no aparece y tampoco lo encontré en otras fuentes. Muchas empresas permiten acceso por VPN a la red interna o login directo por internet a algunos sistemas internos; no es deseable, pero es más común de lo que parece. Me recordó al hackeo de Disney, que también empezó por software comprometido instalado en una PC personal. Por lo que yo mismo he visto, el IT de muchas empresas es muchísimo más flojo de lo que uno cree
    • Yo culparía más al departamento de IT por permitir que los usuarios instalen software arbitrario
    • Estoy totalmente de acuerdo. La sola idea de mezclar trabajo y uso personal en una misma laptop ya me parece bastante forzada. En una de las 10 empresas más valiosas del mundo usaban una estructura donde en el escritorio del ingeniero había una computadora de trabajo sin internet y, aparte, otra conectada a una red distinta para navegar. Mi equipo principal de trabajo ni siquiera emite sonido. Ni audio tiene. Creo que la mayoría de la gente puede trabajar perfectamente con una computadora principal sin sonido. No soy un ludita; uso mucho NUC, Raspberry Pi y laptops, pero no necesito ver YouTube ni jugar en mi equipo principal de trabajo. Para reuniones, otra laptop; para ver videos, otra laptop. Esa cultura de usar la misma laptop para ir al café, ir a la oficina y encima jugar fue lo que hundió a Vercel, y creo que seguirá hundiendo a muchas otras empresas
    • Yo lo vería solo como una causa entre varias. Claro que fue una mala decisión, pero la seguridad de otros sistemas no debería depender de que “la laptop de trabajo jamás será comprometida”. Si esa es tu única línea de defensa, tarde o temprano vas a tener problemas
  • Creo que este artículo tiene partes inexactas. Las env var de Vercel sí están cifradas at rest, y marcar sensitive significa que ya no puedes recuperar el valor después de configurarlo, así que en una situación como esta probablemente sí habría ayudado. Y además me molestó bastante leer algo así sin ni un solo enlace a fuentes

    • La decisión de UI aquí me parece interesante. La lista de variables de entorno aparece oculta como si fueran contraseñas y hasta tiene botón para verlas, así que antes de leer el advisory no se notaba tan claramente lo importante que era el flag sensitive. Nosotros también tenemos secretos que no estaban marcados como sensibles, así que ahorita estamos a toda prisa rotándolos
    • Pero sí expusieron env var de algunos clientes, así que también me hace pensar: entonces ¿no estaban cifradas?
  • En el último año revisé como 12 herramientas de IA que yo mismo aprobé, y 9 de ellas pedían permiso para leer todos los correos de Google Workspace y acceder por completo a Drive. Y encima yo estaba tan ocupado durante el onboarding que ni leí bien los permisos y aprobé todo. Me pregunto si de verdad la gente técnica hace esto así. A mí me quita el sueño darle a alguien acceso a mi correo y a Google Drive; intento dar permisos lo más granulares posible y revocar enseguida las apps que no uso. A ese nivel, siento que ya hay que asumir que la información bajo NDA o los datos confidenciales en el correo ya se filtraron

    • En mi trabajo me pidieron ayudar a integrar una herramienta de actas de reuniones con IA que otro equipo había comprado con Google Workspace. El vendor pidió configurar Domain-wide Delegation para poder leer y escribir correos y archivos de Drive, y eso hacía que todos los usuarios de la organización quedaran automáticamente en opt-in, sin posibilidad de rechazarlo. Así que contacté al vendor para pedirle que habilitara por separado la opción “menos recomendada” en la que cada usuario inicia sesión y acepta la pantalla de permisos OAuth por su cuenta. Pero durante todo el proceso, tanto el vendor como mi organización trataron esto como una pérdida de tiempo. Si alguien quiere dar voluntariamente permisos amplios, es su decisión, pero activar algo así para toda la empresa sin derecho a negarse, y para una herramienta que ni siquiera es central, me parece antiético. Y ni hablar del riesgo de seguridad. Lo que más miedo me da es cómo la gente deja de pensar apenas algo tiene aunque sea un poco de IA. Personas inteligentes que hace 5 años no habrían hecho esta petición ahora creen que está bien porque todos los demás también lo hacen
    • Yo personalmente no hago eso. Hace unos días se me quedó grabada una frase que vi: “quien intenta estar seguro termina convergiendo hacia una computación monástica al estilo Stallman”. https://news.ycombinator.com/item?id=47796469#47797330 Me da mucha risa, pero también se siente bastante cierto. Sí quisiera disfrutar las ventajas de la automatización con agentes que pueden manejar libremente todos mis datos personales, pero me estoy conteniendo. Da pena perderse funciones geniales, pero los permisos no son solo un problema del presente. Una vez que los das, en la práctica los tienen para siempre
    • Estoy seguro de que eso pasa muchísimo. La fatiga de permisos y la fatiga de popups son reales. Hoy las apps y los sitios web te lanzan decenas de ventanas antes de dejarte llegar a lo que realmente querías hacer; una buena parte es marketing, otra son exigencias legales tontas y solo algunas importan de verdad. Al final la gente termina haciendo clic en “sí, sí, está bien, sigue” y la seguridad sale volando por la ventana. Algo que siempre recuerdo es que la seguridad informática, en la práctica, se parece mucho a una ilusión, y que los datos de cualquier computadora conectada a la red deberían tratarse como información semipública. Es mejor para la salud mental no pensar demasiado en que la mayor parte de la infraestructura moderna corre sobre computadoras conectadas a internet
    • Siento que la realidad es esta. El jefe dice “haz algo rápido para hoy en la tarde antes de la reunión grande”, y el ingeniero piensa que ya luego lo arregla después de aceptar todo durante la configuración. Y seis meses después, ese demo improvisado sigue ahí y ya se volvió producción
    • Yo no lo veo como “estaba ocupado y lo aprobé sin leer”. En realidad, el onboarding exigía los permisos y no había oportunidad real de rechazarlos. Si rechazabas, no podías usar la app, así que en la práctica era coerción. Me parece que ese concepto entero está mal. El usuario debería poder pulsar “rechazar” y que la app no reciba una negativa explícita, sino que simplemente vea el dato solicitado como vacío. Entonces la app podría pedir los permisos que quiera, y el usuario podría seguir usándola sin concederlos. Esa me parece la solución real
  • Mi apuesta es que esto probablemente no fue una app cualquiera de Google Workspace, sino más bien un tema de acceso a Gmail. El atacante habría tenido acceso amplio a la bandeja de entrada de la víctima y luego inició sesión en algunos sistemas internos usando magic links o códigos de un solo uso. Si fue así, entonces me pregunto por qué no había 2FA y por qué se permitió un acceso tan amplio desde el principio. Si no fue eso, la otra posibilidad sería que hubieran guardado credenciales de API dentro de Google Workspace, lo cual puede pasar, pero me parece una arquitectura bastante rara

  • Qué absurdo que al final fueran solo cheats de Roblox. Mi hijo también perdió una cuenta por cheats de Roblox, así que sí me lo tomo en serio; en ese caso les robaron cookies de Gamepass y compraron 4 licencias de Minecraft, aunque Microsoft hizo el reembolso rápido

    • Esto suena básicamente a que Vercel fue vulnerado por script kiddies adolescentes. Aunque viéndolo del lado positivo, eso al menos hace pensar que pronto podría haber noticias de arrestos
    • Yo desde el principio me pregunté por qué esos cheats de juego podían ejecutarse. Me hace pensar que estas empresas o no tienen control del dispositivo, o si lo tienen no le hacen caso. Suena a que el empleado repitió un error al estilo del incidente de LastPass Plex
  • En este artículo me sale un error de verificación del navegador

    • Irónicamente, da risa que ese sitio esté alojado en Vercel
  • Cuando leí la frase “cuántos desarrolladores sabrían que existía esa casilla, y cuántos habrían asumido que las credenciales de base de datos y las API keys estaban cifradas por defecto”, yo pensé lo contrario. Si no veo asteriscos en un campo para secretos, ni siquiera le doy a guardar. Tal vez lo ingresaron por programación, pero incluso en ese caso deberían haber indicado al menos algo parecido a un flag de secreto. Que algo así haya pasado en una empresa como Vercel me parece bastante raro

    • En este tipo de campo deberías asumir por defecto que alguien va a meter información sensible. Por eso el cifrado por defecto me parece la única opción razonable
    • Así como no le preguntas a un ingeniero de puentes “¿seguro que no olvidaste reforzar los pilares?”, yo siempre pensé que esto era lo más básico de lo básico, incluso cuando sabía menos de seguridad. Entiendo por qué se enoja la gente que ahora está sufriendo las consecuencias de haber guardado información sensible en texto plano, pero al final también están pagando el precio de sus propias prácticas. Eso no significa que quiera culpar a la víctima nada más; Vercel claramente también tiene responsabilidad por esta situación absurda. Pero igual queda esa sensación de FAFO
  • De forma muy irónica, ahora sí parece que reforzaron más los chequeos de seguridad. Intenté leer el original con una versión vieja de Firefox y solo me salió Failed to verify your browser, Code 11 y Vercel Security Checkpoint. La verdad sí me molestó bastante