Vercel заплатила $325 тыс. за взлом песочницы: нашли уязвимости ядра Linux
Vercel провела двухнедельный баг-баунти с призовым фондом $1 млн за выход из песочницы Firecracker для кода ИИ-агентов. Получено 1285 отчётов, подтверждены 1 критическая, 7 высоких и 15 средних уязвимостей, выплаты — около $325 тыс. Главная находка — два дефекта сетевого стека ядра Linux, затрагивающие и других облачных провайдеров.
- 1285 отчётов за две недели, выплаты около $325 тыс.
- Подтверждены 1 критическая, 7 высоких и 15 средних уязвимостей
- Найдены два дефекта сетевого стека ядра Linux: утечка памяти и падение хоста
- Ни один отчёт не дал доступа к данным реальных клиентов
Читать дальше
Безопасность