
Vercel 悬赏百万美元发起“沙箱逃逸”黑客挑战
面向全球安全研究人员限时开放两周,旨在验证AI时代代码执行环境的极限安全性
Vercel联合HackerOne发起百万美元“沙箱逃逸”黑客挑战赛,总奖金池高达100万美元,单笔最高奖励5万美元。此次限时两周的众包安全测试,旨在邀请全球白帽黑客突破其Vercel Sandbox的microVM隔离机制,验证AI代码执行环境的安全性。Vercel CEO表示,此举将安全透明度作为核心竞争力,通过高...
阅读更多
Vercel 重塑 AI 代码沙箱安全标准:无网络边界隔离仅是“半成品”
全面开放主机级出口防火墙,首创“边界凭证注入”机制,防范AI智能体代码逃逸与数据窃取
Vercel重新定义AI代码沙箱安全标准,指出无网络边界的沙箱仅是“半成品”。传统沙箱仅关注计算隔离,却忽视网络路径逃逸与API密钥泄露风险。Vercel Sandbox推出主机级出口防火墙、边界凭证注入及OIDC鉴权机制,从架构层面阻断恶意代码访问私有网络与窃取敏感凭证。该能力现向所有用户免费开放,为AI智能体时代提......
阅读更多
Vercel 联合多家科技巨头发布 Agent Plugins 1.0.0 标准
统一AI智能体扩展打包格式,打破跨平台适配壁垒
Vercel联合AWS、微软、OpenAI等科技巨头正式发布Agent Plugins 1.0.0开放标准,为AI智能体扩展提供统一的打包与分发格式。该规范通过极简的plugin.json目录结构,整合Agent Skills与MCP服务器,解决开发者需针对不同AI客户端重复适配的碎片化难题。首批支持阵容涵盖ChatG...
阅读更多
Vercel CEO Guillermo Rauch 谈模型与智能体之争
在 ShipNYC 大会之后的一次经过轻度编辑的对谈中,Vercel CEO Guillermo Rauch 介绍了公司如何从 AI 原型阶段转向更关注生产环境中的现实问题。Vercel 以无需开发者管理服务器即可部署智能体的云基础设施著称,如今表示其每天处理 600 万次部署,其中大约一半由编码智能体触发。Rauch 还提到,Vercel 的 AI gateway 每天处理超过 1 万亿个 token,显示出该公司已成为 AI 软件基础设施中的关键一环。他认为,智能体最重要的机会不仅是编程助手,还包括帮助企业处理日常运营的内部智能体。对于企业级场景,他强调必须安全访问数据、审计智能体行为,并记录所有工具调用和访问控制。
阅读更多
在 Vercel 上运行任意 Dockerfile
在 Vercel 上运行任意 Dockerfile.你有一个服务器放在一个容器里。可能是 Go 服务、Rails 应用、Spring Boot API,或者 nginx 背后的 Web 服务器。它说的是 HTTP。它通过端口监听。它只需要一个可以逃跑的地方。在你的项目中添加一个 Dockerfile.vercel 文件,Vercel 会在 Fluid 计算中构建、存储、部署并自动缩放镜像,所以你只需为代码所用的 CPU 付费。没有守护进程可以本地运行,没有注册表需要设置,也没有集群来照看。
阅读更多