أطلقت Vercel برنامج HackerOne عامًا في 18 August يقدّم ما يصل إلى $1,000,000 للباحثين القادرين على الهروب من Vercel Sandbox. وقد نُشر الإعلان عند 13:00 UTC.

الشروط

تمتد النافذة من Tuesday 18 August to Tuesday 1 September 2026, "or earlier if the reward pool is exhausted." والحد الأقصى للدفع الواحد هو $50,000، وذلك عن ثغرة تتيح لفاعل تهديد قراءة أو تعديل بيانات مستأجر Vercel آخر. وهناك حدّان ضمن النطاق: compute boundary — أي الهروب من Firecracker microVM للوصول إلى مضيف EC2 أو Sandbox تابع لمستأجر آخر — وnetwork boundary، أي تجاوز جدار الحماية الخاص بـ sandbox للوصول إلى وجهات غير مصرّح بها أو تسريب البيانات.

ما يخطئ فيه التناول الشائع

عبارة "Vercel offers $1m bug bounty" تغفل الحدّين معًا. فهذا budget مجمّع ومحدد زمنيًا، وليس مكافأة دائمة: إذ قد ينتهي خلال 14 يومًا، أو قبل ذلك إذا استنفد الباحثون الحصيلة. كما أن مبلغ 1 مليون دولار ليس جائزة لكل اكتشاف — إذ إن سقف أي تقرير واحد هو one-twentieth من الرقم الرئيسي.

أما الاستثناء من النطاق فهو التفصيل الأهم. "Container namespace escapes that only reach the Firecracker guest OS are not in scope." فالهروب من الحاوية إلى نظام تشغيل الضيف — وهو النوع من الثغرات الذي يُعد النتيجة الكاملة في معظم sandboxes القائمة على الحاويات — لا يحقق هنا أي مكافأة، لأن ما تدّعيه Vercel أمنيًا هو أن حدّ microVM يصمد حتى عندما لا تصمد الطبقة التي فوقه. وقد صُمّم البرنامج لاختبار مقولة واحدة تحديدًا.

لماذا يستحق sandbox الآن اهتمامًا بقيمة 1 مليون دولار

يُستخدم Vercel Sandbox لتشغيل الشيفرة غير الموثوقة — وعلى نحو متزايد، الشيفرة التي يكتبها وكلاء الذكاء الاصطناعي نيابةً عن المستخدمين. وهذا يجعل حدّ microVM هو ما يفصل بين وكيل أحد العملاء وبيانات عميل آخر، وأصبح الادعاء القوي بالعزل ميزةً في المنتج ينبغي أن تكون قابلة للدفاع عنها لا مجرد تصريح. إن نشر نطاق يستبعد الثغرة الأسهل هو طريقة للقول إن الحدّ الذي تراهن عليه الشركة فعليًا هو هذا الحد بعينه.