世界を動かす技術を、日本語で。

Vercel 2026年4月のセキュリティインシデント

2026年4月19日原文(vercel.com)

概要

  • Vercel の内部システムで 不正アクセス が発生
  • 調査対応 を専門家と共に進行中
  • 影響範囲は 一部顧客 に限定
  • サービスは 通常運用中
  • 推奨対策 とサポート案内

Vercelセキュリティインシデント発生のお知らせ

  • Vercel内部システム への 不正アクセス を確認
  • インシデント対応専門家 と連携し、 調査・復旧 を実施
  • 法執行機関 へ通報済み、調査進捗は随時更新
  • 影響は 限定的な顧客のみ、該当者へ個別連絡
  • サービス運用 は継続、影響なし
  • Vercelシステム顧客保護 のための対策を強化

お客様への推奨対策

  • アカウント および 環境のアクティビティログ の確認・監視
  • 環境変数 の見直しと定期的な ローテーション
  • Sensitive Environment Variables 機能の活用推奨
  • シークレットのローテーション や技術サポートが必要な場合は
    • vercel.com/help からサポートへお問い合わせ推奨

Hackerたちの意見

詳細がないから、この「サブセット」のユーザーがどれくらいの規模なのか気になるな。

詳細がない時点で、もう十分すぎるくらい分かるよね。出てくる情報は、間違いなくPRで綺麗にされてるし、真実の大きな塊はPRプロセスを通らないだろうね。

関連リンク: https://news.ycombinator.com/item?id=47824426 https://x.com/theo/status/2045862972342313374 > 「これは信頼できると思う理由がある。」 https://x.com/theo/status/2045870216555499636 > 「センシティブとしてマークされた環境変数は安全。センシティブとしてマークされていないものは、念のためにロールアウトすべき。」 https://x.com/theo/status/2045871215705747965 > 「このハックについて知っていることは、どのホストにも起こり得ることを示唆している。」 https://x.com/DiffeKey/status/2045813085408051670 > 「VercelはShinyHuntersによって侵害されたと報じられている。」

この「テオ」って人は誰なの?なんで複数の人が彼を引用してるの?今のところ、彼が言ってることはあまり意味がないように思える。

https://x.com/theo/status/2045871215705747965 - 「このハックについて知っていることは、どのホストにも起こり得ることを示唆している。」 彼は別の投稿で、LinearやGitHubもやられる可能性があるとも示唆してる? どちらにしても、SREやDevOpsの皆さん、お疲れ様です。多くの人にとって忙しい日曜日になりそうだね。

確か、OpenAIは1年前にVercelを使ってたよね。多分、もっと良いものに移行したんじゃないかな。

何を根拠に「そう感じる」って言ってるの? Cloudflareが同じハックの影響を受けているって主張はどこから来てるの?

なんか、ランダムなプログラマーとかストリーマーとかインフルエンサーを、ストリーマーに関すること以外で信じるのは無理かな。

「どんなホスト」って何?それ、全然具体的じゃないし、見た目にも明らかに真実じゃないよね。

ああ、テオはあらゆることに詳しいみたいだね。あの人、いろんなところに顔を出してるし、彼のコンテンツはその価値がある。テオのコンテンツはいつも同じ退屈なパターンにまとめられる。1. トレンドのバズワード見出し 2. すぐに出てくるスポンサー広告、彼が「スポンサーを厳選してる」から共感させようとする 3. 彼がいつも個人的に関わってる「それ、絶対にあった」って話を聞かされる 4. t3.chatの広告を出して、世界で一番素晴らしいもので、彼の無限の知恵にもっとお金を払うべきだって言う 5. クロードかOpenAI(その時のリーダー)を批判する 6. 動画のトピックについて、批判的な考察や分析なしに記事を5-10分間要約する。彼がPing時代の頃は楽しんでたけど、今は完全にYouTubeマーケターのクールエイドを飲んじゃったみたい。もう次に進んだし、たまに彼のコンテンツが推薦されるけど、もう彼のナンセンスには付き合えない。

@theo: 「これが信頼できると思う理由がある。Vercelを使ってるなら、秘密や環境変数をロールするのがいいよ。」 @ErdalToprak: 「自分のVPSやk3sクラスターを使った方がいい。2026年にインフラを中間業者に委ねる理由はないよ、AWSレベルのニーズがない限り。」 @theo: 「これはまだバカな意見だね」笑、なるほど。テオ、誰かは知らないけど、情報ありがとう。

MacBook Proで、Google Chrome 147.0.7727.56を使ってるんだけど、ページの左上にあるVercelのロゴをクリックすると、Chromeが即クラッシュする。すごいバグだな。

Hacker Newsで議論の続きを見る