← Overzicht

Vercel zet een miljoen dollar op het kraken van Sandbox

· opgehaald 18:08

Vercel opent een publieke HackerOne-challenge van twee weken op Vercel Sandbox. Onderzoekers mogen de Firecracker-microVM of de host-firewall breken; de pot is tot een miljoen dollar, max $50.000 per rapport bij data van een andere tenant. De sandbox draait op bare-metal EC2, één microVM per workload, en sluit 1 september of eerder als het geld op is.

Dinsdag 18 augustus, 18:02 Brussels, zette Vercel de challenge live. Andy Riancho schrijft dat agents untrusted code moeten draaien en dat een microVM alleen houdt als ook het netwerk op de host dichtzit.

De sandbox draait op bare-metal EC2. Elke sandbox krijgt een eigen Firecracker-microVM met guest-kernel, daarbinnen een Linux-container. De microVM is de securitygrens, niet de container. Code wordt als vijandig behandeld: root in de container, kernel in de microVM. De firewall op de host onderschept outbound TCP en DNS.

In scope: ontsnappen naar de EC2-host, bij een andere tenant komen of die crashen, of de firewall omzeilen zonder de microVM over te steken. Namespace-escapes die alleen de guest-OS raken tellen niet. Alleen live proof in een sandbox via de @vercel/sandbox SDK; geen static-analysis-only.

Twee weken, 18 augustus tot 1 september 2026, of eerder als de pot leeg is. Critical $25k–$50k, High $10k–$25k, Medium $5k–$10k, Low $1k–$5k. Daarna een writeup van technieken en fixes.