Vercel daagt hackers uit sandbox voor AI-agents te kraken met 1 miljoen dollar aan beloningen

Vercel daagt hackers uit sandbox voor AI-agents te kraken met 1 miljoen dollar aan beloningen

Vercel stelt de bevei­li­ging van zijn eigen Sandbox voor AI-agents publie­ke­lijk op de proef. Het bedrijf start vandaag een twee weken durende hacker­chal­lenge op Hacke­rOne en stelt maxi­maal 1 miljoen dollar beschik­baar voor onder­zoe­kers die de bevei­li­ging weten te door­breken. Zij worden onder meer uitge­daagd om de sandbox te omzeilen, toegang te krijgen tot andere sand­boxes of netwerk­be­per­kingen te omzeilen. Per gevonden kwets­baar­heid kan de belo­ning oplopen tot 50.000 dollar.

AI-agents kunnen repo­si­to­ries uitlezen, commando’s uitvoeren, soft­wa­re­pak­ketten instal­leren en zelf­standig programma’s gene­reren. Dat vraagt om een uitvoe­ringsom­ge­ving die ook veilig blijft wanneer de uitge­voerde code zelf kwaad­aardig is. Vercel Sandbox is ontworpen om deze code geïso­leerd uit te voeren en de toegang tot de host, andere sand­boxes en niet-geau­to­ri­seerde netwerk­be­stem­mingen te begrenzen.

Met de chal­lenge wil Vercel zowel de reken- als netwerk­be­vei­li­ging van Sandbox in de prak­tijk laten testen. Onder­zoe­kers kunnen onder meer proberen toegang te krijgen tot de systemen waarop de sandbox draait of tot de sandbox van een andere gebruiker. Ook de netwerk­be­vei­li­ging wordt getest. Onder­zoe­kers kunnen bijvoor­beeld proberen de fire­wall te omzeilen, niet-geau­to­ri­seerde bestem­mingen te bereiken, data buit te maken of toegangs­ge­ge­vens te verkrijgen.

Tot 50.000 dollar per kwetsbaarheid

De hoogte van de belo­ning hangt af van de ernst en aantoon­bare impact van de kwets­baar­heid. Voor kritieke kwets­baar­heden bedraagt de vergoe­ding 25.000 tot 50.000 dollar, voor kwets­baar­heden met een hoge ernst 10.000 tot 25.000 dollar. Voor kwets­baar­heden met een gemid­delde ernst ligt de belo­ning tussen 5.000 en 10.000 dollar. Voor kwets­baar­heden met een lage ernst gaat het om 1.000 tot 5.000 dollar.

Bevindingen worden onderdeel van sandboxbeveiliging

Vercel beoor­deelt de meldingen tijdens de chal­lenge en in de week daarna, voert fixes door en beloont onder­zoe­kers zodra bevin­dingen zijn beves­tigd. De tech­nieken die tijdens het programma worden ontdekt, worden vervol­gens gebruikt om de bevei­li­ging van Vercel Sandbox verder te versterken. Na afloop publi­ceert het bedrijf een follow-up over de ontdekte aanvals­tech­nieken en de door­ge­voerde verbe­te­ringen.

Het programma loopt van 18 augustus tot en met 1 september 2026 en staat open voor alle onder­zoe­kers die aan de deel­na­me­voor­waarden voldoen. Bevin­dingen moeten via Hacke­rOne worden inge­diend en voor­zien zijn van een werkende proof of concept die de impact van de kwets­baar­heid aantoont. Bevin­dingen die uitslui­tend op stati­sche analyse zijn geba­seerd, komen niet voor een belo­ning in aanmer­king.

Meer infor­matie over de chal­lenge, deel­na­me­voor­waarden, scope en belo­ningen is te vinden op de Hacke­rOne-program­ma­pa­gina.

redactie@ai-visie

19 augustus 2026 - 08:08

WEERGAVEN

0 Reacties

Gerelateerde berichten

Thomson Reuters bouwt eigen frontier AI-model

Thomson Reuters bouwt eigen frontier AI-model

Cloudera gaat met NVIDIA cloudkosten verlagen en Apache Spark-pipelines versnellen

Cloudera gaat met NVIDIA cloudkosten verlagen en Apache Spark-pipelines versnellen

Met Donna Voice-AI brengt Biobest klantinformatie sneller samen in SAP Sales Cloud

Met Donna Voice-AI brengt Biobest klantinformatie sneller samen in SAP Sales Cloud

Nog geen gerelateerde berichten...

0 Reactie(s)

0 Reacties

Plaats Een Reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Share This