Vercel沙箱的100万美元黑客挑战

Vercel沙箱的100万美元黑客挑战

💡 原文英文,约900词,阅读约需3分钟。
📝

内容提要

Vercel宣布举办为期两周的公开漏洞赏金计划,总奖金池高达100万美元,鼓励研究人员尝试突破其基于Firecracker微VM和主机网络控制的沙箱隔离边界。计划重点寻找计算和网络边界的逃逸漏洞,最高单项奖励5万美元,要求提供实际概念验证。

🔎

延伸解读

为何选择微VM作为安全边界

Vercel沙箱采用Firecracker微VM作为安全边界,而非容器命名空间。微VM提供专用客户内核,与宿主机及其他租户隔离。容器命名空间仅作为开发体验功能,不在漏洞奖励范围内。这种设计假设代码完全敌对,即使拥有容器内root权限和微VM内完整内核访问权,也无法突破边界。理解这一架构有助于研究者聚焦于真正的安全边界。

网络边界的关键性

Vercel强调沙箱隔离必须同时保证计算和网络边界。网络控制由宿主机强制实施,沙箱内代码无法修改或禁用。防火墙拦截出站TCP和DNS,并可在边界注入凭据,避免凭据进入微VM。因此,即使无法逃逸微VM,若网络控制存在缺陷,也可能访问未授权目的地或窃取数据。研究者应同时关注计算和网络两个维度。

奖励机制与参与要求

总奖金池100万美元,单项最高5万美元,按报告支付,且限定单一根因。奖励等级从低到高为1000至5万美元,取决于影响程度。要求提供实际概念验证,静态分析报告不予奖励。研究者需使用@vercel/sandbox SDK启动沙箱,并展示边界突破。默认沙箱OS足够,除非需要额外工具才使用自定义镜像。

Q&A

Vercel沙箱的100万美元黑客挑战是什么?

Vercel宣布举办为期两周的公开漏洞赏金计划,总奖金池高达100万美元,鼓励研究人员尝试突破其基于Firecracker微VM和主机网络控制的沙箱隔离边界。

Vercel沙箱的架构是怎样的?

Vercel沙箱运行在裸金属EC2主机上,每个沙箱拥有独立的Firecracker微VM和专用客户机内核,微VM内运行Linux容器来执行操作者代码。安全边界是微VM,而不是容器,因此操作者代码与主机之间有两层隔离。网络边界在主机上强制执行,沙箱内的代码无法修改或禁用。

Vercel沙箱挑战主要寻找哪些类型的漏洞?

主要寻找两类漏洞:计算边界逃逸(如从Firecracker微VM逃逸到EC2主机,或通过计算层访问其他租户的沙箱)和网络边界绕过(如绕过沙箱防火墙访问未授权目的地、窃取数据或获取代理凭证)。容器命名空间逃逸到Firecracker客户机操作系统不在范围内。

Vercel沙箱挑战的奖金如何分配?

奖金池总额高达100万美元,按报告支付,最高单项奖励5万美元。根据严重程度分级:严重(Critical)2.5万至5万美元,高危(High)1万至2.5万美元,中危(Medium)5千至1万美元,低危(Low)1千至5千美元。

如何参与Vercel沙箱挑战?

通过HackerOne项目页面提交报告。要复现发现,需要使用@vercel/sandbox SDK启动沙箱,并提供实际的概念验证(PoC)。仅静态分析不会获得奖励,必须展示边界被突破。默认沙箱操作系统通常足够,除非PoC需要额外工具,否则无需自定义镜像。

Vercel沙箱挑战的时间安排是怎样的?

挑战从2026年8月18日(周二)开始,持续两周,至2026年9月1日(周二)结束,如果奖金池提前耗尽则可能提前结束。报告将在结束后一个月内进行分诊,确认后支付奖金并发布修复。

Vercel沙箱挑战结束后会有什么后续行动?

挑战结束后,Vercel将发布后续文章,总结发现的技术和已实施的修复。这些技术将成为沙箱边界的永久加固,保护Vercel上的所有工作负载。

🏷️

标签

➡️

继续阅读