Vercel: фишинг на легитимных доменах и новая экономика ИИ с разделением на рутину и контроль
Vercel заблокировал 390 тысяч фишинговых ссылок и пережил взлом цепочки поставок, но это не остановило рост оценки компании до 9,3 млрд долларов. Рынок ИИ жестко делится на дешевую рутину и дорогие сложные задачи, требуя от бизнеса новой стратегии защиты и перераспределения бюджетов.
Vercel столкнулся с двойным вызовом в 2026 году: платформа стала мишенью для массовых фишинговых атак и жертвой взлома цепочки поставок, но при этом укрепила позиции лидера в новой двухуровневой экономике ИИ. Злоумышленники использовали бесплатные тарифы сервиса для размещения поддельных страниц входа, что привело к блокировке более 390 тысяч ссылок за год. Одновременно с этим инфраструктура компании пережила атаку через скомпрометированные инструменты безопасности, такие как Trivy и Bitwarden. Несмотря на эти риски, Vercel привлек $300 млн инвестиций, подняв оценку до $9,3 млрд, и зафиксировал сдвиг в использовании моделей ИИ: дешевые решения берут на себя рутину, а дорогие сохраняют контроль над сложными задачами.
Как облачные сервисы стали инструментом обхода защиты
Традиционные методы фильтрации ссылок перестали работать против атак, переместившихся на легитимные платформы. Злоумышленники выбрали Vercel, Cloudflare Workers и GitHub Pages из-за высокого уровня доверия пользователей к этим брендам и возможности использовать бесплатные поддомены. Это позволило им внедрять технику Browser-in-the-Browser (BiTB), создавая поддельные окна авторизации прямо поверх реальных сайтов.
Такой подход обходит многофакторную аутентификацию (MFA) и перехватывает сессионные токены без срабатывания систем защиты. «Лаборатория Касперского» зафиксировала этот тренд в отчете за период с августа 2025 по июль 2026 года. Проблема усугубляется тем, что атака на Vercel в июле 2026 года произошла не из-за уязвимости самой платформы, а через взлом сторонних инструментов безопасности с открытым кодом.
Использование репутации доверенных облачных провайдеров превратило их в идеальную маскировку для атак, где защита пользователя зависит не от фильтрации ссылок, а от способности отличить поддельный интерфейс от настоящего.
Для бизнеса это означает, что проверка домена больше не гарантирует безопасность. Необходимо пересмотреть доверие к инструментам с открытым кодом и внедрить дополнительные проверки целостности цепочки поставок, так как компрометация одного библиотеки может парализовать работу всей экосистемы.
Новая экономика ИИ: разделение на рутину и инновации
Данные платформы Vercel за июль 2026 года показывают четкое разделение рынка искусственного интеллекта. Бюджетные модели, такие как DeepSeek, заняли первое место по объему обработанных токенов, превысив 33% всего трафика. Однако дорогие решения, в частности от компании Anthropic, удерживают более 50% доли в общих финансовых затратах пользователей.
Разница в стоимости запросов между флагманскими и бюджетными моделями составляет 23 раза. Это позволяет дорогим решениям генерировать основной объем выручки при меньшем объеме трафика. Компании перестают экономить на технологиях в целом и начинают перераспределять бюджет: дешевые модели берут на себя массовые операции, а дорогие — сложные задачи, требующие высокой точности.
Этот сдвиг подтверждается инвестиционной активностью. Vercel Ventures участвовала в раунде финансирования стартапа Human Behavior, который использует ИИ для анализа поведения пользователей без ручной настройки. Также платформа демонстрирует коммерческое применение агентных ИИ-сред, где программное обеспечение не просто выполняет команды, а автоматизирует процессы.
Риски и стратегии для разработчиков и инвесторов
Ситуация с кибербезопасностью и ростом ИИ создает противоречивый ландшафт. С одной стороны, доступность облачных сервисов и дешевых ИИ-моделей ускоряет разработку. С другой — это расширяет поверхность для атак и усложняет контроль над качеством кода. Эксперимент Cloudflare по переписыванию фреймворка Next.js с помощью ИИ показал, что скорость разработки может вырасти в 4,4 раза, но стабильность системы при этом остается под вопросом.
Для руководителей и специалистов ключевыми становятся следующие выводы:
- Контроль цепочки поставок: Необходимо регулярно проверять обновления инструментов безопасности и библиотек с открытым кодом, так как они стали главным вектором проникновения для хакеров.
- Гибридная модель ИИ: Эффективная стратегия требует использования дешевых моделей для рутинных задач и дорогих — для критически важных процессов. Попытка сэкономить на всем приведет к потере качества, а использование только дорогих моделей — к раздуванию бюджета.
- Доверие к интерфейсу: Пользователям и системам безопасности нужно учиться распознавать поддельные окна входа, так как фишинг перешел на легитимные домены.
Если текущий тренд на использование бесплатных облачных тарифов для атак сохранится, а стоимость проверки кода будет расти, то к 2027 году стоимость киберинцидентов для компаний, использующих открытые инструменты, превысит затраты на их внедрение.
Инвестиции в Vercel на сумму $300 млн и оценка компании в $9,3 млрд свидетельствуют о том, что рынок верит в способность платформы адаптироваться к этим вызовам. Однако успех будет зависеть от того, насколько быстро разработчики научатся управлять рисками в условиях, когда код генерируется машинами, а атаки маскируются под легитимные сервисы.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 6 августа 2026.