xAIのGrokにVercel、Canva、Gamma、S&Pグローバルの4種の新コネクタが追加された。ウェブサイトのデプロイからビジュアルコンテンツ制作、プレゼン設計、リアルタイム金融データへのアクセスまで対応し、AnthropicのMCPエコシステムやOpenAIのコネクタと直接競合する位置づけとなった。
xAIのGrokにVercel、Canva、Gamma、S&Pグローバルの4種の新コネクタが追加された。ウェブサイトのデプロイからビジュアルコンテンツ制作、プレゼン設計、リアルタイム金融データへのアクセスまで対応し、AnthropicのMCPエコシステムやOpenAIのコネクタと直接競合する位置づけとなった。
重いのはVercelの内部侵害そのものより、入口が小さなAIツールのGoogle Workspace OAuthアプリだった点だ。Vercelは追加の侵害アカウントを確認し、このアプリ側の広域侵害が多くの組織にまたがる数百人規模へ及ぶ可能性も示した。
Vercelの侵害は、従業員1人のアカウント乗っ取りでは片付かない。TechCrunchによると、顧客データ流出の一部は4月インシデントの公表より前にさかのぼり、影響範囲の見積もりを難しくしている。
HNが強く反応したのは“limited subset”という説明より、third-party AI toolのGoogle Workspace OAuth appが複数組織へ広がる構造だった。
Vercelは、third-party AI toolのGoogle Workspace OAuth appが内部systemへのunauthorized accessにつながり、一部customerに影響したと説明した。AI時代のSaaS権限管理がproduction securityそのものになっている。
Vercelはappsとagents向けにdurable executionをfirst-party primitiveにしようとしている。Workflowsは1,500+ customersで100M+ beta runsを経てGAとなり、queuesやworkers、retry infrastructureを減らす。
Vercelは、AI Gatewayがmodel provider全体に対してteam-wide Zero Data Retentionを強制できるようになったと説明した。リンク先の記事では、この機能がcode変更なしでZDR対応providerのみにroutingし、request-level制御とprompt training opt-outも併せて提供するとしている。
HN の議論は、公開された <code>vercel-plugin</code> の hook が consent を Claude context 経由で渡し、base telemetry で Bash command を記録し、persistent device ID を保持している点に集中した。争点は confirmed exploit というより、disclosure、scope、そして agent plugin permission model にある。
OpenAIDevsは2026年4月4日、開発者がCodex app内でVercel pluginを使い、project setupからdeploymentまで進められると紹介した。今回の投稿は、OpenAIのCodex plugin文書とVercelのOpenAI Codex・Codex CLI対応の流れに沿って、release作業をagent workflowの中へ取り込む方向を示している。
Vercelは新しいv0を、demo中心のvibe coding toolではなくproduction appとagent向け製品として再設計したと発表した。sandbox runtimeによるrepo import、git-nativeなbranch・pull request運用、Snowflake・AWS database連携、enterprise-grade security controlが今回の中核だ。
Vercelは2026年3月25日、AI Gateway向けCustom Reporting APIをProおよびEnterpriseプランでbeta提供すると発表した。ブログによれば、BYOKリクエストを含むAI Gatewayトラフィックのcost、token usage、request volumeを取得し、model、provider、user ID、tags、credential typeごとに分析できる。
Vercelは2026年3月19日、内部agent展開で露呈したchat platform統合のボトルネックを減らすためChat SDKを作ったと説明した。公式記事では、Slack、Teams、Google Chat、Discord、Telegram、GitHub、Linear、WhatsAppまで一つのコードベースで扱えるopen-sourceのpublic beta TypeScriptライブラリとして紹介している。