Vercel은 8월 18일 공개 HackerOne 프로그램을 열고, 연구자들이 Vercel Sandbox를 탈출할 수 있을 경우 최대 $1,000,000을 지급한다고 밝혔다. 공지 게시 시각은 13:00 UTC였다.
약관
행사 기간은 2026년 8월 18일 화요일부터 9월 1일 화요일까지이며, "보상 풀이 소진되면 더 일찍 종료될 수 있다." 단일 최대 지급액은 $50,000로, 위협 행위자가 다른 Vercel 테넌트의 데이터를 읽거나 수정할 수 있게 하는 취약점에 적용된다. 범위에는 두 가지 경계가 포함된다. 컴퓨트 경계는 Firecracker microVM을 탈출해 EC2 호스트나 다른 테넌트의 샌드박스에 도달하는 것이고, 네트워크 경계는 샌드박스 방화벽을 우회해 허가되지 않은 목적지에 도달하거나 데이터를 유출하는 것이다.
통상적인 해석이 놓치는 점
"Vercel이 100만달러 버그 바운티를 제공한다"는 말은 두 한계를 모두 놓친다. 이는 상시 바운티가 아니라, 풀링된 기간 한정 예산으로, 14일 안에 끝날 수도 있고 연구자들이 풀을 소진하면 더 빨리 종료될 수도 있다. 또한 100만달러는 개별 발견당 상금이 아니며, 단일 신고의 상한은 헤드라인 금액의 20분의 1에 불과하다.
범위 제외 조항이 더 분명한 부분이다. "Firecracker 게스트 OS에만 도달하는 컨테이너 네임스페이스 탈출은 범위에 포함되지 않는다." 대부분의 컨테이너 기반 샌드박스에서는 이것만으로도 결과 전체가 될 수 있는, 컨테이너에서 게스트 운영체제로 빠져나오는 유형의 취약점은 여기서 보상되지 않는다. Vercel의 보안 주장에 따르면 그 위의 계층이 무너지더라도 microVM 경계는 유지되기 때문이다. 이 프로그램은 정확히 하나의 명제를 검증하도록 설계됐다.
지금 샌드박스에 100만달러의 관심이 걸린 이유
Vercel Sandbox는 신뢰할 수 없는 코드를, 점점 더 자주, 사용자 대신 AI 에이전트가 작성한 코드를 실행하기 위해 존재한다. 이는 한 고객의 에이전트와 다른 고객의 데이터 사이에 microVM 경계가 실질적인 방어선이 되게 하며, 강력한 격리 주장은 더 이상 단순한 선언이 아니라 입증해야 할 제품 기능이 됐다. 더 쉬운 취약점은 범위에서 제외한다고 밝히는 것은, 회사가 실제로 어느 경계에 돈을 걸고 있는지 보여주는 방식이다.
