何が起きたか
Vercelは2026年8月18日から9月1日(または賞金プール消化まで)、Vercel Sandboxの隔離突破を対象にした公開バグバウンティを始めた。総額最大100万ドル、1件最大5万ドル。Firecracker microVMの計算境界と、ホスト側ファイアウォールによるネットワーク境界の両方がスコープになる。
背景
エージェントが未信頼コードを実行する前提では、コンテナ名前空間だけでは足りず、microVMとネットワーク経路の両方が破られなければ隔離が成立しない、というのが同社の主張だ。CTOがセーフガードなしモデルで自己検証した経緯も踏まえ、攻撃者より先に境界を試す方針を取った。
エンジニアへの影響
自社でエージェント実行基盤を持つチームにとって、VM境界だけでなく「許可外宛先への到達」や資格情報ブローカー迂回が現実の脅威モデルになる。報告はPoC必須で静的解析のみは対象外。Sandbox利用者はドメイン/CIDRポリシーと資格情報注入設計を再確認する契機になる。