本文へスキップ
MameTechNews
バックエンド

Vercel、Sandbox隔離突破に最大100万ドルの公開バグバウンティを開始

## POINTS

  • 対象はmicroVM脱出とホスト側ネットワーク境界突破。コンテナ名前空間脱出だけでは対象外
  • 期間は8/18〜9/1(または賞金尽きた時点)。再現可能なPoCが支払い条件になる
  • 自前サンドボックス設計でも、計算隔離とネットワーク許可リストをセットで見直す必要がある

何が起きたか

Vercelは2026年8月18日から9月1日(または賞金プール消化まで)、Vercel Sandboxの隔離突破を対象にした公開バグバウンティを始めた。総額最大100万ドル、1件最大5万ドル。Firecracker microVMの計算境界と、ホスト側ファイアウォールによるネットワーク境界の両方がスコープになる。

背景

エージェントが未信頼コードを実行する前提では、コンテナ名前空間だけでは足りず、microVMとネットワーク経路の両方が破られなければ隔離が成立しない、というのが同社の主張だ。CTOがセーフガードなしモデルで自己検証した経緯も踏まえ、攻撃者より先に境界を試す方針を取った。

エンジニアへの影響

自社でエージェント実行基盤を持つチームにとって、VM境界だけでなく「許可外宛先への到達」や資格情報ブローカー迂回が現実の脅威モデルになる。報告はPoC必須で静的解析のみは対象外。Sandbox利用者はドメイン/CIDRポリシーと資格情報注入設計を再確認する契機になる。