Vercel lance un challenge à 1 million de dollars pour tester Sandbox
Vercel passe de la théorie à l’épreuve en conditions réelles : pendant deux semaines, l’éditeur ouvre un programme public de chasse aux bugs sur Vercel Sandbox, avec jusqu’à **1 million de dollars** de récompenses. L’enjeu est clair : vérifier qu’une microVM (machine virtuelle légère) ne suffit pas à elle seule si la frontière réseau est mal verrouillée.
Fil « Sécurisation des sandboxes Vercel » · ← Relire l'épisode du 11 août

Vercel avait déjà expliqué le 11 août 2026 qu’une sandbox ne protège vraiment que si la barrière réseau est aussi solide que la barrière de calcul. Le 18 août 2026, l’éditeur franchit une étape supplémentaire : il lance un programme public HackerOne de deux semaines, ouvert aux chercheurs éligibles, pour tenter de faire sortir du code d’une Vercel Sandbox. (vercel.com)
Le programme court du mardi 18 août au mardi 1er septembre 2026, ou s’arrête plus tôt si la cagnotte est épuisée. Vercel annonce un plafond de 50 000 dollars par rapport lorsqu’une faille permet de lire ou modifier les données d’un autre tenant (un client isolé sur la même plateforme), pour un total pouvant atteindre 1 000 000 de dollars. Les paiements sont attribués par Vercel triage (classement technique des rapports) selon l’impact démontrable, et le périmètre couvre à la fois l’évasion du microVM Firecracker (la machine virtuelle légère utilisée comme frontière de sécurité) et la rupture de la frontière réseau, y compris l’exfiltration de données ou le contournement du filtrage DNS (résolution de noms de domaine). (vercel.com)
Le cadrage technique ne change pas : Sandbox tourne sur des hôtes EC2 (serveurs AWS), chaque sandbox reçoit son propre microVM Firecracker et une fenêtre Linux avec le code de l’opérateur à l’intérieur ; la frontière de sécurité reste le microVM, pas le conteneur Linux. Côté réseau, Vercel dit contrôler les sorties TCP (trafic applicatif) et DNS depuis l’hôte, en dehors de la microVM, et pouvoir injecter des identifiants au bord de la frontière pour qu’ils n’entrent jamais dans l’environnement exécuté. Autrement dit, la question n’est plus seulement « peut-on sortir de la VM ? », mais aussi « peut-on casser le chemin réseau sans toucher à la VM ? ». (vercel.com)