Hackers uitgedaagd om beveiliging Vercel AI-sandbox te testen
Cloudplatform Vercel stelt de beveiliging van zijn Sandbox voor AI-agents publiekelijk op de proef met een twee weken durende hackerchallenge op HackerOne. Het bedrijf stelt in totaal maximaal 1 miljoen dollar aan beloningen beschikbaar voor cybersecurity-onderzoekers die de beveiliging weten te doorbreken. Per gevonden kwetsbaarheid kan de vergoeding oplopen tot 50.000 dollar.
De challenge is gericht op de opkomende veiligheidsrisico's rondom AI-agents. Deze autonome systemen kunnen zelfstandig commando's uitvoeren, software installeren en programma's genereren. Om te voorkomen dat kwaadaardige code schade aanricht, draaien deze taken in Vercel Sandbox, een geïsoleerde omgeving die de toegang tot de host, andere sandboxes en niet-geautoriseerde netwerken moet afschermen.
Tot 50.000 dollar per kwetsbaarheid
Met het programma wil Vercel de reken- en netwerkbeveiliging in de praktijk laten testen. Deelnemers worden uitgedaagd om onder meer uit de sandbox te breken, toegang te krijgen tot de omgeving van andere gebruikers of netwerk- en firewallbeperkingen te omzeilen.
De hoogte van de uitkering is afhankelijk van de ernst van de gevonden kwetsbaarheid:
• Kritiek: $25.000 tot $50.000
• Hoog: $10.000 tot $25.000
• Gemiddeld: $5.000 tot $10.000
• Laag: $1.000 tot $5.000
Aanscherping na afloop
Het programma loopt van 18 augustus tot en met 1 september 2026. Onderzoekers moeten hun bevindingen via HackerOne indienen, inclusief een werkende 'proof of concept'. Meldingen op basis van louter statische analyses worden niet gehonoreerd. Vercel gebruikt de opgedane inzichten en ontdekte aanvalstechnieken om de Sandbox-omgeving direct verder te versterken. Na afloop van de challenge publiceert het bedrijf een overzicht van de bevindingen en de doorgevoerde verbeteringen.