Vercel은 해킹됐고 Notion은 새고 있었다. AI SaaS는 왜 경계를 잃는가
Vercel 사건은 명확한 침해사고였다. Vercel은 2026년 4월 자사 내부 시스템에 대한 무단 접근이 있었고, 일부 고객의 비민감 환경변수가 노출됐다고 공지했다. 공격 경로는 Vercel 직원이 사용하던 외부 AI 도구 Context.ai의 손상된 Google Workspace OAuth 앱이었고, Vercel은 자격증명 회전과 MFA 활성화를 권고했다. Context.ai도 자사 구형 소비자 제품에서 AWS 환경 침해가 있었고, 이후 일부 사용자 OAuth 토큰과 Vercel 직원 계정 쪽까지 영향이 번졌을 가능성을 인정했다.