Pular para o conteúdo
← Voltar para o Skalablog

Artigo publicado

Como o ataque à Vercel expôs segredos de clientes?

Engenharia de SoftwareClaude CodeVercelAnthropicClaude Code

O ataque à Vercel anunciado em 19 de abril de 2026 comprometeu variáveis de ambiente de clientes por meio da conta de um funcionário. A empresa pediu rotação imediata de tokens e segredos, e a recomendação central segue válida: revogue credenciais antigas antes de excluir qualquer projeto.

O que aconteceu no ataque à Vercel

O ataque à Vercel anunciado pela empresa em 19 de abril de 2026, quando ela começou a avisar clientes por e-mail sobre o comprometimento de variáveis de ambiente. A Vercel, plataforma de hospedagem e deploy muito usada por projetos Next.js, confirmou que invasores acessaram segredos armazenados por clientes. O assunto tomou conta do Twitter porque a companhia tem reputação sólida, e o CEO Guillermo Rauch passou a responder dúvidas da comunidade em publicações abertas.

Segundo o comunicado oficial, um funcionário teve a segurança comprometida por meio de uma plataforma de terceiros que ele utilizava. A partir da conta comprometida no Google Workspace corporativo, o invasor obteve acesso adicional aos ambientes internos da Vercel empresa classificou o grupo atacante como sofisticado e suspeitou de automação com IA, dado o ritmo e o conhecimento interno demonstrado durante a invasão.

Um ponto que gerou discussão foi a menção à enumeração. Em segurança, enumerar significa percorrer identificadores para descobrir recursos alheios, como trocar /arquivo/56 por /arquivo/57 numa URL. No incidente, os invasores não logavam na conta de cada cliente: eles acessavam um sistema interno e recuperavam variáveis de diferentes contas consultando o armazenamento de segredos.

Como a invasão entrou pela cadeia de suprimentos

A porta de entrada foi um ataque de supply chain. O funcionário usava uma aplicação de terceiros com a conta corporativa dele, e essa aplicação externa foi comprometida. Com o acesso à ferramenta, os atacantes obtiveram as credenciais do funcionário e passaram a se autenticar nos ambientes da Vercel como se fossem ele. Dali, navegaram pelos sistemas internos até localizar onde ficavam as informações sensíveis.

Fernanda Kipper, do canal Dev Doido do canal do youtube, levantou durante a live uma dúvida que também circulou no Twitter: o que exatamente o funcionário deixou salvo na ferramenta externa? Se ele tivesse usado apenas um login social com Google, o token gerado teria escopo limitado e expiração, o que dificultaria o roubo da conta. O cenário mais provável, na análise dela, é que credenciais completas estavam armazenadas na aplicação de terceiros, e não apenas um token de acesso com permissões reduzidas.

A lição operacional aqui vale para qualquer time: credenciais corporativas não deveriam ser reaproveitadas ou salvas em serviços externos sem gestão de segredos. Um gerenciador de senhas com MFA e tokens de escopo curto reduzem exatamente o tipo de movimento lateral visto neste caso.

Por que variáveis de ambiente não sensíveis foram expostas

A Vercel armazena as variáveis de ambiente dos clientes criptografadas em repouso e mantém mecanismos de defesa em profundidade. O ponto de falha esteve na classificação: o produto permite marcar uma variável como sensível, e nesse caso o valor nunca mais pode ser visualizado no painel. Variáveis não marcadas assim continuam legíveis por quem tiver acesso adequado, e foi esse conjunto que os invasores conseguiram ler por enumeração.

Na prática, quem cadastra uma chave de API como variável comum pode visualizá-la sempre no dashboard. Quem marca como sensível grava o valor uma única vez e depois só consegue sobrescrever, nunca exibir. Se você tem credenciais de banco de dados salvas como variáveis comuns, elas estavam no grupo de risco do incidente.

O que fazer agora: rotação de segredos

A recomendação central da própria Vercel rotacionar credenciais, e ela continua sendo o passo mais importante. Excluir o projeto ou a conta não elimina o risco, porque as chaves lidas pelos atacantes ainda funcionam nos sistemas de produção. O procedimento correto, na ordem, fica assim:

  1. Identifique todas as variáveis de ambiente que estavam marcadas como não sensíveis nos seus projetos.
  2. Revogue cada token, chave de API e senha no serviço de origem, seja o banco, a API de IA ou o gateway de pagamento.
  3. Gere credenciais novas e cadastre-as como variáveis sensíveis.
  4. Habilite MFA em todas as contas envolvidas, inclusive no e-mail corporativo usado para logins de terceiros.

Aproveite para revisar permissões: uma connection string de produção não precisa estar visível em texto plano para todo o time. Menos superfície legível significa menos dano em um próximo incidente, em qualquer provedor, não só neste.

Quais riscos concretos uma variável vazada traz

O impacto depende do que estava salvo. Com o host, a URL e a senha de um banco de dados em mãos, o invasor conecta direto na produção: altera registros, cria usuários falsos e extrai dados pessoais. Em aplicações com pagamentos, credenciais de gateways como Stripe podem expor dados bancários e a configuração de para onde o dinheiro vai.

Com o token de um provedor de IA, como Anthropic ou OpenAI, o risco clássico é consumo indevido: os atacantes rodam modelos na sua conta, gastam seu crédito e podem até revender acesso mais barato até que você perceba a fatura. Tokens de chat, analytics e armazenamento completam a lista. Em resumo, cada variável é uma porta para um sistema diferente, e o prejuízo é proporcional ao que aquela porta destranca.

Claude design: a aposta da Anthropic design com IA

Na mesma semana, entre 17 e 24 de abril de 2026, a Anthropic concentrou uma sequência de lançamentos, e o destaque foi o Claude design, anunciado em 17 de abril. A funcionalidade, acessível dentro do ecossistema do Claude, gera design de telas e landing pages, com modos de wireframe e de alta fidelidade, além de suporte a um design system próprio com logos, fontes e cores para manter consistência.

No teste comentado por Fernanda Kipper, uma landing page saiu de um prompt curto e direto, sem instruções detalhadas de seções ou paleta, e o resultado foi interativo e promissor, ainda com falhas de contraste e legibilidade. Ela comparou a evolução com as primeiras páginas geradas por ferramentas como o Lovable: o patamar subiu de forma visível. Segundo relatos de usuários no chat da live, no plano Pro poucos prompts bem recheados já consomem a cota da semana, sinal de que a funcionalidade é intensiva em tokens.

A velocidade de lançamentos da Anthropic chamou atenção na live: gráficos interativos no Claude Code, integrações do assistente com serviços de viagem, música e compras em beta para planos pagos, tudo em poucos dias. O Claude Code, a ferramenta de codificação agêntica no terminal, segue como o carro-chefe desse ritmo. Vale lembrar que relatos de uso e impressões citados aqui vêm da experiência da apresentadora e da comunidade, não de benchmark independente.

O teste que tirou o Claude Code do plano Pro em 2% dos cadastros

Outro assunto da semana foi a descoberta de que a página de preços da Anthropic exibia, para parte dos visitantes, o plano Pro sem o Claude Code incluído. A explicação oficial veio do head de growth da empresa: era um teste rodando em 2% dos novos cadastros, e quem já tinha plano Pro ou Max não foi afetado. Como a mudança apareceu também na documentação e na página inicial, confundiu os 98% que não participavam do experimento, e a empresa reverteu essas alterações de página, mantendo o teste.

Tecnicamente, esse tipo de experimento é rotina em produto. Ferramentas de teste A/B como o PostHog entregam uma variável ao seu código, via SDK ou API, que decide qual variante o usuário vê, usando cookies do navegador para manter consistência e controlar a fatia de tráfego, como 2%. A controvérsia aqui foi de comunicação: atualizar a documentação pública antes de validar o teste passou a mensagem de decisão encerrada, e a reação no Twitter e no Reddit foi imediata.

Perguntas frequentes sobre o ataque à Vercel e os lançamentos da Anthropic

  • Ainda é seguro fazer deploy na Vercel depois do ataque? Sim, segundo a própria empresa os atacantes foram contidos e as recomendações foram enviadas aos clientes. O risco residual está nas credenciais que não foram rotacionadas, então revogue e gere novas chaves antes de qualquer outra coisa.
  • Excluir meu projeto na Vercel resolve o problema? Não. As variáveis lidas pelos invasores continuam válidas nos sistemas de origem, como banco de dados e APIs. É preciso revogar cada credencial no serviço de destino e só depois limpar o projeto.
  • O que é uma variável de ambiente sensível na Vercel? É uma variável cujo valor pode ser gravado uma única vez e nunca mais visualizado no painel. Essa marcação adiciona uma camada de proteção, porque impede a leitura do segredo por quem acessa o dashboard depois.
  • O Claude Code foi removido do plano Pro? Não de forma definitiva. A Anthropic confirmou que rodava um teste em 2% dos novos cadastros, reverteu as mudanças na documentação e na página inicial, e avisou que comunicará com antecedência se algo mudar de fato.
  • Dá para usar IA junto com automações como o n8n? Sim. O n8n, ferramenta de automação de workflows com código aberto e self-hosting, pode receber workflows escritos com ajuda do Claude Code, combinação relatada como produtiva na live. O tutorial completo do n8n está no portal de cursos do canal, junto das novas trilhas de estudo como a de Java, com mais de 12 aulas e cerca de 10 horas de conteúdo gratuito.

Do vídeo ao artigo: registre o que você analisou

Uma live de quase uma hora e meia gerou análises que valem registro: a cadeia do ataque à Vercel leitura técnica das variáveis sensíveis e o debate sobre testes A/B em páginas de preços. Conteúdo assim costuma ficar preso no formato de vídeo, difícil de citar e de reaproveitar. Se você também tem análises, entrevistas ou aulas gravadas no YouTube, o Skala Blog transforma a URL do vídeo em transcrição e depois em um artigo estruturado, pronto para revisão, sem você reescrever tudo do zero.

Source video