🔍 Contexte
Publié le 15 septembre 2026 sur SecurityWeek par Kevin Townsend, cet article rend compte des résultats du programme de bug bounty « challenge » organisé par Vercel du 18 août au 1er septembre 2026, avec une récompense totale de 1 million de dollars.
🏗️ Environnement ciblé
Le programme visait le sandbox Vercel, un environnement microVM basé sur Firecracker, utilisé pour isoler le code d’agents IA non fiables. Deux types de testeurs ont participé :
- HackerOne hackers (approche boîte noire)
- Ingénieurs de Trail of Bits (approche boîte blanche)
🐛 Vulnérabilités découvertes
Au total, 1 285 rapports ont été soumis. Les résultats validés à date de publication :
- 1 Critical, 7 High, 15 Medium, 49 Low, 19 Informative
- Engagements de paiement : ~325 000 $
La découverte la plus significative concerne deux défauts indépendants dans la pile réseau du noyau Linux (non dans le code Vercel) :
- L’un fuite de mémoire depuis le noyau hôte
- L’autre crash déterministe de l’hôte
Ces failles ont des implications larges car de nombreux fournisseurs cloud majeurs utilisent la même couche du noyau Linux pour isoler les workloads clients. Les CVEs sont en attente et les correctifs sont sous revue privée. Vercel a eu connaissance de ces failles deux semaines avant les mainteneurs du noyau.
🏛️ Recommandations architecturales (Trail of Bits)
Les ingénieurs de Trail of Bits ont produit 20 findings et formulé trois recommandations structurelles, notamment :
- « Arrêter de faire confiance au guest » : le plan de contrôle acceptait des valeurs retournées par des logiciels s’exécutant à l’intérieur du microVM, considérées comme des entrées tenant. Toute valeur franchissant la frontière doit être dérivée côté serveur ou signée avec une clé inaccessible au guest.
🤖 Triage automatisé par agent IA
Face au volume de rapports, Vercel a développé un agent de triage autonome basé sur le framework Vercel Eve, fonctionnant sur Kimi K3. Cet agent :
- Lit chaque rapport
- Vérifie la conformité avec la politique du programme
- Recherche les doublons parmi 1 000 soumissions
- Exécute le proof of concept du chercheur dans un vrai sandbox Vercel
Vercel prévoit d’open sourcer cet agent. Le human-in-the-loop a été retiré pour améliorer la vitesse de traitement.
📰 Nature de l’article
Article de presse spécialisée à visée informative et analytique, documentant les résultats d’un programme de bug bounty et leurs implications pour la sécurité des environnements cloud basés sur le noyau Linux.
🧠 TTPs et IOCs détectés
TTP
- T1203 — Exploitation for Client Execution (Execution)
- T1611 — Escape to Host (Privilege Escalation)
🟡 Indice de vérification factuelle : 53/100 (moyenne)
- ✅ securityweek.com — source reconnue (liste interne) (20pts)
- ✅ 10813 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 2 TTP(s) MITRE (8pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.securityweek.com/1-million-sandbox-challenge-uncovers-linux-kernel-flaws/