xAI의 Grok에 Vercel, Canva, Gamma, S&P Global 4종의 새 커넥터가 추가됐다. Grok 대화 내에서 직접 웹사이트 배포, 비주얼 콘텐츠 제작, 프레젠테이션 디자인, 실시간 금융 데이터 조회가 가능해졌으며, Claude MCP 생태계와 OpenAI 커넥터와 직접 경쟁 구도를 형성한다.
xAI의 Grok에 Vercel, Canva, Gamma, S&P Global 4종의 새 커넥터가 추가됐다. Grok 대화 내에서 직접 웹사이트 배포, 비주얼 콘텐츠 제작, 프레젠테이션 디자인, 실시간 금융 데이터 조회가 가능해졌으며, Claude MCP 생태계와 OpenAI 커넥터와 직접 경쟁 구도를 형성한다.
이번 사고의 핵심은 Vercel 내부가 아니라 진입 경로다. 서드파티 AI 도구의 Google Workspace OAuth 앱 침해가 직원 계정과 내부 시스템으로 이어졌고, 공지는 이 앱 문제가 여러 조직에 걸친 수백 명 사용자에게 영향을 줄 수 있다고 적었다.
Vercel 침해사고는 직원 계정 1건 탈취로 정리되지 않는다. TechCrunch에 따르면 고객 데이터 유출 일부는 4월 사고 공개 이전 정황이 확인됐고, 대응은 단순 벤더 사고보다 자격증명 노출 사고에 가깝다.
HN은 Vercel의 “limited subset” 설명보다, third-party AI tool의 Google Workspace OAuth app 하나가 여러 조직으로 번질 수 있다는 구조에 더 크게 반응했다.
Vercel은 third-party AI tool의 Google Workspace OAuth app이 내부 시스템 무단 접근으로 이어졌고 일부 고객이 영향을 받았다고 밝혔다. 이번 사건은 AI SaaS 권한 관리가 production security의 일부가 됐다는 점을 보여준다.
Vercel은 apps와 agents를 위한 durable execution을 first-party primitive로 만들고 있다. Workflows는 1,500+ customers의 100M+ beta runs 뒤 GA가 됐고 queues, workers, retry infrastructure를 줄이는 방향이다.
Vercel은 AI Gateway가 이제 model provider 전반에 걸쳐 team-wide Zero Data Retention을 강제할 수 있다고 밝혔다. 링크된 글은 이 기능이 code 변경 없이 ZDR 가능한 provider만 선택해 라우팅하며, request-level 제어와 prompt training opt-out도 함께 제공한다고 설명한다.
HN 토론은 <code>vercel-plugin</code> 공개 hook 파일이 consent를 Claude context로 전달하고, base telemetry에서 Bash command를 기록하며, persistent device ID를 유지한다는 점에 집중했다. 쟁점은 confirmed exploit보다는 disclosure, scope, 그리고 agent plugin permission model이다.
OpenAIDevs는 2026년 4월 4일 개발자가 Codex app 안에서 Vercel plugin을 사용해 프로젝트 설정부터 배포까지 이어갈 수 있다고 밝혔다. 이번 게시물은 OpenAI의 Codex plugin 문서와 Vercel의 OpenAI Codex·Codex CLI 지원 발표와 맞물려, 배포 단계까지 agent workflow 안으로 끌어들이는 흐름을 보여준다.
Vercel은 새 v0를 demo형 vibe coding 도구가 아니라 production 앱과 agent를 위한 제품으로 다시 설계했다고 밝혔다. 이번 버전은 sandbox runtime 기반 repo import, git-native branch·pull request 흐름, Snowflake·AWS database 연동, enterprise-grade security control을 묶어 제공한다.
Vercel은 2026년 3월 25일 AI Gateway용 Custom Reporting API가 Pro 및 Enterprise 플랜에서 beta로 제공된다고 밝혔다. 블로그에 따르면 팀은 BYOK 요청을 포함한 AI Gateway 트래픽의 cost, token usage, request volume을 조회하고, model, provider, user ID, tags, credential type 기준으로 세부 분석할 수 있다.
Vercel은 2026년 3월 19일 내부 agent 배포에서 드러난 채팅 플랫폼 통합 병목을 줄이기 위해 Chat SDK를 만들었다고 밝혔다. 공식 글은 이 도구를 Slack, Teams, Google Chat, Discord, Telegram, GitHub, Linear, WhatsApp까지 단일 코드베이스로 연결하는 오픈소스 public beta TypeScript 라이브러리로 설명한다.