Nisan 2026'da, Next.js çerçevesinin geliştiricisi olarak bilinen Vercel şirketi bir tedarik zinciri saldırısının kurbanı oldu. Bu olay, araştırma firması Halborn Security Research tarafından yapılan son analizde rapor edilmiştir.

Olay, Vercel araçlarına bağımlı projeler için riskler oluşturan geliştirme altyapısını etkiledi. Şu anda sızıntının koşulları hakkında mevcut tüm bilgiler yalnızca bu birincil kaynaktan gelmektedir.

Diğer kuruluşlardan bağımsız bir doğrulama veya ek teknik detayların bulunmaması, yaşananların tam resmini yeniden oluşturmayı şu an için mümkün kılmamaktadır. Durum, siber güvenlik topluluğundan gelecek yeni verilerin izlenmesini gerektirmektedir.