6 августа 2026   |   Живая аналитика

Vercel: фишинг на легитимных доменах и новая экономика ИИ с разделением на рутину и контроль

Vercel заблокировал 390 тысяч фишинговых ссылок и пережил взлом цепочки поставок, но это не остановило рост оценки компании до 9,3 млрд долларов. Рынок ИИ жестко делится на дешевую рутину и дорогие сложные задачи, требуя от бизнеса новой стратегии защиты и перераспределения бюджетов.

Vercel столкнулся с двойным вызовом в 2026 году: платформа стала мишенью для массовых фишинговых атак и жертвой взлома цепочки поставок, но при этом укрепила позиции лидера в новой двухуровневой экономике ИИ. Злоумышленники использовали бесплатные тарифы сервиса для размещения поддельных страниц входа, что привело к блокировке более 390 тысяч ссылок за год. Одновременно с этим инфраструктура компании пережила атаку через скомпрометированные инструменты безопасности, такие как Trivy и Bitwarden. Несмотря на эти риски, Vercel привлек $300 млн инвестиций, подняв оценку до $9,3 млрд, и зафиксировал сдвиг в использовании моделей ИИ: дешевые решения берут на себя рутину, а дорогие сохраняют контроль над сложными задачами.

Как облачные сервисы стали инструментом обхода защиты

Традиционные методы фильтрации ссылок перестали работать против атак, переместившихся на легитимные платформы. Злоумышленники выбрали Vercel, Cloudflare Workers и GitHub Pages из-за высокого уровня доверия пользователей к этим брендам и возможности использовать бесплатные поддомены. Это позволило им внедрять технику Browser-in-the-Browser (BiTB), создавая поддельные окна авторизации прямо поверх реальных сайтов.

Такой подход обходит многофакторную аутентификацию (MFA) и перехватывает сессионные токены без срабатывания систем защиты. «Лаборатория Касперского» зафиксировала этот тренд в отчете за период с августа 2025 по июль 2026 года. Проблема усугубляется тем, что атака на Vercel в июле 2026 года произошла не из-за уязвимости самой платформы, а через взлом сторонних инструментов безопасности с открытым кодом.

Использование репутации доверенных облачных провайдеров превратило их в идеальную маскировку для атак, где защита пользователя зависит не от фильтрации ссылок, а от способности отличить поддельный интерфейс от настоящего.

Для бизнеса это означает, что проверка домена больше не гарантирует безопасность. Необходимо пересмотреть доверие к инструментам с открытым кодом и внедрить дополнительные проверки целостности цепочки поставок, так как компрометация одного библиотеки может парализовать работу всей экосистемы.

Новая экономика ИИ: разделение на рутину и инновации

Данные платформы Vercel за июль 2026 года показывают четкое разделение рынка искусственного интеллекта. Бюджетные модели, такие как DeepSeek, заняли первое место по объему обработанных токенов, превысив 33% всего трафика. Однако дорогие решения, в частности от компании Anthropic, удерживают более 50% доли в общих финансовых затратах пользователей.

Разница в стоимости запросов между флагманскими и бюджетными моделями составляет 23 раза. Это позволяет дорогим решениям генерировать основной объем выручки при меньшем объеме трафика. Компании перестают экономить на технологиях в целом и начинают перераспределять бюджет: дешевые модели берут на себя массовые операции, а дорогие — сложные задачи, требующие высокой точности.

Этот сдвиг подтверждается инвестиционной активностью. Vercel Ventures участвовала в раунде финансирования стартапа Human Behavior, который использует ИИ для анализа поведения пользователей без ручной настройки. Также платформа демонстрирует коммерческое применение агентных ИИ-сред, где программное обеспечение не просто выполняет команды, а автоматизирует процессы.

Риски и стратегии для разработчиков и инвесторов

Ситуация с кибербезопасностью и ростом ИИ создает противоречивый ландшафт. С одной стороны, доступность облачных сервисов и дешевых ИИ-моделей ускоряет разработку. С другой — это расширяет поверхность для атак и усложняет контроль над качеством кода. Эксперимент Cloudflare по переписыванию фреймворка Next.js с помощью ИИ показал, что скорость разработки может вырасти в 4,4 раза, но стабильность системы при этом остается под вопросом.

Для руководителей и специалистов ключевыми становятся следующие выводы:

  • Контроль цепочки поставок: Необходимо регулярно проверять обновления инструментов безопасности и библиотек с открытым кодом, так как они стали главным вектором проникновения для хакеров.
  • Гибридная модель ИИ: Эффективная стратегия требует использования дешевых моделей для рутинных задач и дорогих — для критически важных процессов. Попытка сэкономить на всем приведет к потере качества, а использование только дорогих моделей — к раздуванию бюджета.
  • Доверие к интерфейсу: Пользователям и системам безопасности нужно учиться распознавать поддельные окна входа, так как фишинг перешел на легитимные домены.

Если текущий тренд на использование бесплатных облачных тарифов для атак сохранится, а стоимость проверки кода будет расти, то к 2027 году стоимость киберинцидентов для компаний, использующих открытые инструменты, превысит затраты на их внедрение.

Инвестиции в Vercel на сумму $300 млн и оценка компании в $9,3 млрд свидетельствуют о том, что рынок верит в способность платформы адаптироваться к этим вызовам. Однако успех будет зависеть от того, насколько быстро разработчики научатся управлять рисками в условиях, когда код генерируется машинами, а атаки маскируются под легитимные сервисы.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 6 августа 2026.


Ключевые сюжеты | 6 августа 2026

Что такое сюжеты: Просматриваем новостной поток, выделяем важные темы, находим скрытые связи и превращаем информационный шум в четкие выводы.
В 2026 году киберугрозы эволюционировали от кражи данных к остановке бизнес-процессов через компрометацию доверенных инструментов. Vercel оказался в эпицентре этой волны, став жертвой атаки на цепочку поставок через скомпрометированные библиотеки с открытым кодом. Это событие показало, что даже платформы с высоким уровнем безопасности уязвимы, если злоумышленники внедряются в их экосистему через сторонние инструменты, такие как Trivy или Bitwarden.

Компрометация инструментов безопасности

Злоумышленники внедрили вредоносный код в популярные проекты с открытым исходным кодом, такие как Trivy, Bitwarden и Checkmarx. Эти инструменты использовались как пропуск для проникновения в системы крупных технологических компаний.

📅 2026-07-08
Читать источник →

Взлом инфраструктуры Vercel

Хостинг-провайдер Vercel стал одной из крупных жертв атаки на цепочку поставок, когда скомпрометированные инструменты позволили злоумышленникам получить доступ к его системам. Это привело к остановке операций и нанесло удар по репутации платформы.

📅 2026-07-08
Читать источник →

Системная уязвимость экосистемы открытого кода

Регулярные взломы инструментов безопасности превращают экосистему открытого кода в критическое слабое звено для стабильности работы технологических платформ. Компании вынуждены пересматривать доверие к партнерам и цепочкам поставок, так как традиционные методы защиты больше не гарантируют безопасность.

📅 2026-07-08
Читать источник →

Парадокс доверия к облачным платформам

Vercel одновременно является жертвой атак на цепочку поставок и инструментом для фишинга, что создает парадокс доверия. С одной стороны, платформа обеспечивает высокую скорость и удобство развертывания, с другой — её инфраструктура используется злоумышленниками для обхода защиты. Это требует от бизнеса пересмотра подходов к безопасности, где доверие к платформе должно быть сбалансировано с активным мониторингом и контролем.

Компаниям необходимо внедрять многоуровневую защиту, включая мониторинг поведения пользователей и анализ контента в реальном времени, а не полагаться только на репутацию платформы.

Двухуровневая экономика ИИ как стратегический тренд

Разделение рынка ИИ на дорогие и дешевые модели создает новую динамику, где компании перераспределяют бюджет, сохраняя высокую маржинальность для инноваций. Vercel демонстрирует этот тренд, показывая, что бюджетные модели лидируют по трафику, а дорогие — по выручке. Это указывает на необходимость стратегического планирования использования ИИ, где разные модели решают разные задачи.

Бизнесу следует использовать дешевые модели для рутинных задач и дорогие — для сложных инноваций, чтобы оптимизировать расходы и сохранить конкурентное преимущество.

Упоминается вместе:

Календарь упоминаний:

2026
05 августа

Vercel используется злоумышленниками как платформа для размещения фишинговых ссылок

В отчете «Лаборатории Касперского» за период с августа 2025 по июль 2026 года указано, что Vercel наряду с другими облачными провайдерами активно эксплуатируется мошенниками для проведения атак. Злоумышленники выбирают бесплатные тарифы сервиса, чтобы скрыть вредоносную активность и использовать высокий уровень доверия пользователей к репутации бренда. Фишинговые страницы размещаются на бесплатных поддоменах, что позволяет обходить традиционные методы фильтрации и многофакторную аутентификацию.

Событие: Решения «Лаборатории Касперского» заблокировали более 390 тысяч фишинговых ссылок, размещенных на Vercel и аналогичных облачных сервисах за указанный период.

Фактор: Бесплатный доступ к инфраструктуре и высокая репутация доменов Vercel позволяют преступникам снижать уровень подозрительности у пользователей и защитных систем.

Риск: Использование платформы для атак типа Browser-in-the-Browser (BiTB) создает угрозу перехвата сессионных токенов и обхода многофакторной аутентификации.

Тренд: Переход фишинговых кампаний на легитимные облачные платформы делает традиционные методы фильтрации по черным спискам доменов менее эффективными.

Подробнее →

14 июля

Данные Vercel показывают лидерство DeepSeek по объему токенов при доминировании Anthropic в расходах

Суть: Платформа Vercel зафиксировала формирование двухуровневой экономики ИИ, где бюджетные модели лидируют по объему трафика, а дорогие — по генерируемой выручке.

Событие: По данным дашборда Vercel за последнюю неделю, модель DeepSeek заняла первое место по обработанным токенам, превысив 33% всего трафика платформы.

Эффект: Несмотря на рост популярности дешевых решений, компания Anthropic сохраняет более 50% доли в общих финансовых затратах пользователей на платформе Vercel.

Фактор: Разница в стоимости запросов между флагманскими и бюджетными моделями в 23 раза позволяет дорогим решениям удерживать основной объем выручки при меньшем объеме трафика.

Подробнее →

08 июля

Vercel стал жертвой атаки на цепочку поставок через скомпрометированные инструменты безопасности

Суть: Хостинг-провайдер Vercel подвергся кибератаке, став одной из крупных технологических компаний, пострадавших от внедрения вредоносного кода в обновления популярных инструментов безопасности.

Связь: Проникновение в системы Vercel стало прямым следствием компрометации проектов с открытым исходным кодом, таких как Trivy, Bitwarden и Checkmarx, которые использовались злоумышленниками как пропуск для атак.

Риск: Регулярные взломы инструментов безопасности превращают экосистему открытого кода в уязвимое звено, создавая угрозу для стабильности работы крупных технологических платформ, включая Vercel.

Подробнее →

10 марта

Успешное развертывание экспериментального проекта на платформе Vercel

Платформа Vercel продемонстрировала совместимость с экспериментальным фреймворком vinext, позволяя развернуть доказательство концепции менее чем за 30 минут. Это событие подтверждает возможность запуска решения на любой платформе, поддерживающей API среды Vite, несмотря на то что основной целью проекта остается среда Cloudflare Workers. Долгосрочная жизнеспособность такого развертывания пока не определена из-за экспериментального статуса vinext и отсутствия масштабных нагрузочных тестов.

Подробнее →

08 февраля

Vercel демонстрирует коммерческое применение агентных ИИ-сред

Vercel используется как пример современной платформы, которая внедряет агентные ИИ-среды для создания функциональных и удобных продуктов. Это указывает на то, что ИИ выходит за рамки экспериментов и начинает применяться в реальных коммерческих целях. Платформа показывает, как программное обеспечение может не только выполнять команды, но и автоматизировать процессы, используя ИИ как активный инструмент.

Подробнее →



В нашей базе собрано 7 событий по теме «Vercel Ventures». Мы показываем все из них.
Объединили похожие карточки: Vercel Ventures; Vercel Ventures (инвестиционный фонд); Vercel (платформа) и другие.