🚨 2026λ…„ Vercel ν•΄ν‚Ή 상세 κ°€μ΄λ“œ: μ΄ˆλ³΄μžλ„ λ”°λΌν•˜λŠ” μ™„λ²½ λ³΄μ•ˆ λŒ€μ±…!

🚨 2026λ…„ Vercel ν•΄ν‚Ή 상세 κ°€μ΄λ“œ: μ΄ˆλ³΄μžλ„ λ”°λΌν•˜λŠ” μ™„λ²½ λ³΄μ•ˆ λŒ€μ±…!

2026λ…„ 4μ›” 20일
Semicolon; Team

🚨 2026λ…„ Vercel ν•΄ν‚Ή μ‚¬νƒœ μ™„λ²½ 뢄석 및 초보자λ₯Ό μœ„ν•œ 상세 λ³΄μ•ˆ κ°€μ΄λ“œ!

μ•ˆλ…•ν•˜μ„Έμš”! μ—¬λŸ¬λΆ„μ˜ μ†Œμ€‘ν•œ μ›Ή μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ„ μ•ˆμ „ν•˜κ²Œ μ§€ν‚€κΈ° μœ„ν•΄ μ–Έμ œλ‚˜ μ΅œμ„ μ„ λ‹€ν•˜λŠ” IT μ „λ¬Έκ°€μž…λ‹ˆλ‹€. 졜근 ν΄λΌμš°λ“œ 개발 ν”Œλž«νΌ Vercelμ—μ„œ λ°œμƒν•œ λ³΄μ•ˆ 사고 μ†Œμ‹μ„ μ ‘ν•˜κ³  많이 κ±±μ •ν•˜κ³  계싀 κ°œλ°œμžλΆ„λ“€κ³Ό μ‚¬μš©μžλΆ„λ“€κ»˜ μ‹¬μ‹¬ν•œ μœ„λ‘œμ˜ 말씀을 μ „ν•©λ‹ˆλ‹€. 이처럼 μ€‘μš”ν•œ 인프라λ₯Ό μ œκ³΅ν•˜λŠ” μ„œλΉ„μŠ€μ—μ„œ ν•΄ν‚Ή μ†Œμ‹μ΄ λ“€λ €μ˜€λ©΄, β€˜λ‚΄ λ°μ΄ν„°λŠ” μ•ˆμ „ν• κΉŒ?’, β€˜λ¬΄μ—‡μ„ μ–΄λ–»κ²Œ ν•΄μ•Ό ν• κΉŒ?’와 같은 λ§Žμ€ 의문과 λΆˆμ•ˆκ°μ΄ 생기기 마련이죠.

특히 2026λ…„ ν˜„μž¬, ν΄λΌμš°λ“œ 기반 μ„œλΉ„μŠ€μ™€ AI λ„κ΅¬μ˜ ν™œμš©μ΄ μΌμƒν™”λ˜λ©΄μ„œ μ΄λŸ¬ν•œ λ³΄μ•ˆ μœ„ν˜‘μ€ λ”μš± λ³΅μž‘ν•΄μ§€κ³  μžˆμŠ΅λ‹ˆλ‹€. 이번 Vercel ν•΄ν‚Ή 사건 μ—­μ‹œ μ„œλ“œνŒŒν‹° AI λ„κ΅¬μ˜ Google Workspace OAuth μ•± 취약점을 톡해 λ°œμƒν•œ κ²ƒμœΌλ‘œ λ°ν˜€μ Έ, λ‹¨μˆœνžˆ Vercel만의 λ¬Έμ œκ°€ μ•„λ‹ˆλΌ μš°λ¦¬κ°€ μ‚¬μš©ν•˜λŠ” λ‹€μ–‘ν•œ 연동 μ„œλΉ„μŠ€ μ „λ°˜μ˜ λ³΄μ•ˆ μ˜μ‹μ„ λ‹€μ‹œ ν•œλ²ˆ μΌκΉ¨μš°λŠ” 계기가 λ˜μ—ˆμŠ΅λ‹ˆλ‹€. 심지어 GTA 6 λ½μŠ€νƒ€ κ²Œμž„μ¦ˆ ν•΄ν‚Ήμ˜ λ°°ν›„λ‘œ μ§€λͺ©λœ β€˜ShinyHunters’와 같은 μ•…λͺ… 높은 해컀 그룹이 κ΄€λ ¨λ˜μ–΄ μžˆλ‹€λŠ” μ†Œμ‹μ€ λ”μš± 좩격을 μ•ˆκ²¨μ£Όμ—ˆμŠ΅λ‹ˆλ‹€.

ν•˜μ§€λ§Œ κ±±μ •ν•˜μ§€ λ§ˆμ„Έμš”! μ—¬λŸ¬λΆ„μ˜ λΆˆμ•ˆκ°μ„ ν•΄μ†Œν•˜κ³  μ•ˆμ „ν•˜κ²Œ μ„œλΉ„μŠ€λ₯Ό μ΄μš©ν•˜μ‹€ 수 μžˆλ„λ‘, 이번 Vercel ν•΄ν‚Ή μ‚¬νƒœμ˜ 핡심 λ‚΄μš©μ„ μžμ„Ένžˆ μ‚΄νŽ΄λ³΄κ³ , μ΄ˆλ³΄μžλΆ„λ“€λ„ 100% 따라 ν•˜μ‹€ 수 μžˆλŠ” 맀우 μƒμ„Έν•˜κ³  μ •ν™•ν•œ λ³΄μ•ˆ κ°•ν™” κ°€μ΄λ“œλ₯Ό μ€€λΉ„ν–ˆμŠ΅λ‹ˆλ‹€. μ§€κΈˆλΆ€ν„° 저와 ν•¨κ»˜ ν•˜λ‚˜μ”© μ°¨κ·Όμ°¨κ·Ό μ κ²€ν•˜λ©° μ†Œμ€‘ν•œ λ””μ§€ν„Έ μžμ‚°μ„ μ•ˆμ „ν•˜κ²Œ λ³΄ν˜Έν•΄ λ³ΌκΉŒμš”?

Step 1: Vercel λ³΄μ•ˆ 곡지 λ‚΄μš© μ •ν™•νžˆ μ΄ν•΄ν•˜κΈ°

λ¨Όμ €, 이번 Vercel λ³΄μ•ˆ 사고가 μ–΄λ–€ λ‚΄μš©μ΄μ—ˆλŠ”μ§€ μ •ν™•νžˆ μ•„λŠ” 것이 μ€‘μš”ν•©λ‹ˆλ‹€. Vercel은 κ³΅μ‹μ μœΌλ‘œ β€œλ³΄μ•ˆ 사고”가 λ°œμƒν–ˆμœΌλ©°, β€œμ œν•œλœ 수의 κ³ κ°β€μ—κ²Œλ§Œ 영ν–₯을 λ―Έμ³€λ‹€κ³  λ°œν‘œν–ˆμŠ΅λ‹ˆλ‹€. κ°€μž₯ μ€‘μš”ν•œ 곡격 κ²½λ‘œλŠ” β€œμ œ3자 AI λ„κ΅¬β€μ˜ Google Workspace OAuth 앱이 κ΄‘λ²”μœ„ν•˜κ²Œ μ†μƒλ˜μ—ˆκΈ° λ•Œλ¬Έμ΄λΌκ³  λ°ν˜”μŠ΅λ‹ˆλ‹€. 이둜 인해 μˆ˜λ§Žμ€ 쑰직의 μ‚¬μš©μžμ—κ²Œ 잠재적인 영ν–₯을 미쳀을 수 μžˆλ‹€κ³  ν•©λ‹ˆλ‹€. 유좜된 λ°μ΄ν„°μ—λŠ” 직원 이름, 이메일 μ£Όμ†Œ, ν™œλ™ νƒ€μž„μŠ€νƒ¬ν”„ 등이 포함될 수 μžˆλ‹€κ³  μ•Œλ €μ Έ μžˆμŠ΅λ‹ˆλ‹€.

이 μ •λ³΄λŠ” μš°λ¦¬κ°€ μ•žμœΌλ‘œ μ·¨ν•΄μ•Ό ν•  λ³΄μ•ˆ 쑰치의 λ°©ν–₯을 λͺ…ν™•νžˆ μ œμ‹œν•΄ μ€λ‹ˆλ‹€. 특히 β€˜μ„œλ“œνŒŒν‹° AI 도ꡬ’와 β€˜Google Workspace OAuth μ•±β€™μ΄λΌλŠ” ν‚€μ›Œλ“œλ₯Ό κΈ°μ–΅ν•΄ μ£Όμ„Έμš”. μ΄λŠ” μš°λ¦¬κ°€ μ§‘μ€‘μ μœΌλ‘œ 점검해야 ν•  λΆ€λΆ„μž…λ‹ˆλ‹€.

Step 2: Vercel λŒ€μ‹œλ³΄λ“œμ—μ„œ ν™œλ™ 둜그 꼼꼼히 κ²€ν† ν•˜κΈ°

Vercel은 μ‚¬μš©μžλ“€μ—κ²Œ μ˜μ‹¬μŠ€λŸ¬μš΄ ν™œλ™μ΄ μžˆμ—ˆλŠ”μ§€ ν™œλ™ 둜그λ₯Ό κ²€ν† ν•  것을 κ°•λ ₯히 κΆŒκ³ ν–ˆμŠ΅λ‹ˆλ‹€. ν™œλ™ λ‘œκ·ΈλŠ” μ—¬λŸ¬λΆ„μ˜ Vercel κ³„μ •μ—μ„œ μ–΄λ–€ μž‘μ—…λ“€μ΄ μ–Έμ œ, μ–΄λ””μ„œ μΌμ–΄λ‚¬λŠ”μ§€ κΈ°λ‘ν•˜λŠ” μΌμ’…μ˜ β€˜λ³΄μ•ˆ μΌμ§€β€™μž…λ‹ˆλ‹€. μ΄ˆλ³΄μžλΆ„λ“€λ„ μ‰½κ²Œ 따라 ν•˜μ‹€ 수 μžˆλ„λ‘ μƒμ„Έν•˜κ²Œ μ„€λͺ…ν•΄ λ“œλ¦΄κ²Œμš”.

  1. Vercel λŒ€μ‹œλ³΄λ“œ μ ‘μ†ν•˜κΈ°: λ¨Όμ € μ›Ή λΈŒλΌμš°μ €λ₯Ό μ—΄κ³  Vercel 곡식 μ›Ήμ‚¬μ΄νŠΈμ— μ ‘μ†ν•œ ν›„, μ—¬λŸ¬λΆ„μ˜ κ³„μ •μœΌλ‘œ λ‘œκ·ΈμΈν•΄μ£Όμ„Έμš”.
  2. ν”„λ‘œμ νŠΈ μ„ νƒν•˜κΈ°: λŒ€μ‹œλ³΄λ“œ μ™Όμͺ½ μ‚¬μ΄λ“œλ°”μ—μ„œ λ¬Έμ œκ°€ λ°œμƒν–ˆμ„ 수 μžˆλ‹€κ³  μƒκ°ν•˜λŠ” ν”„λ‘œμ νŠΈλ₯Ό μ„ νƒν•©λ‹ˆλ‹€. λ§Œμ•½ 전체 계정 ν™œλ™μ„ ν™•μΈν•˜κ³  μ‹Άλ‹€λ©΄, 계정 μ„€μ •μœΌλ‘œ μ΄λ™ν•˜μ—¬ κ΄€λ ¨ 둜그λ₯Ό μ°Ύμ•„μ•Ό ν•©λ‹ˆλ‹€.
  3. ν™œλ™ 둜그(Activity Log) λ˜λŠ” 감사 둜그(Audit Log) 찾아보기: 일반적으둜 ν”„λ‘œμ νŠΈ λ˜λŠ” 계정 μ„€μ • 메뉴 μ•ˆμ— β€˜Activity Log’ λ˜λŠ” β€˜Audit Logβ€™λΌλŠ” μ΄λ¦„μ˜ 메뉴가 μžˆμŠ΅λ‹ˆλ‹€. 이 메뉴λ₯Ό 클릭해 μ£Όμ„Έμš”.
  4. μ˜μ‹¬μŠ€λŸ¬μš΄ ν™œλ™ ν™•μΈν•˜κΈ°:
    • μ•Œ 수 μ—†λŠ” IP μ£Όμ†Œ: 둜그인 λ˜λŠ” 배포(Deployment) ν™œλ™μ΄ 기둝된 IP μ£Όμ†Œ μ€‘μ—μ„œ μ—¬λŸ¬λΆ„μ΄ ν‰μ†Œ μ ‘μ†ν•˜μ§€ μ•Šλ˜ κ΅­κ°€λ‚˜ μ§€μ—­μ˜ IP μ£Όμ†Œκ°€ μžˆλ‹€λ©΄ μ˜μ‹¬ν•΄λ΄μ•Ό ν•©λ‹ˆλ‹€.
    • μ˜ˆμƒμΉ˜ λͺ»ν•œ 배포 λ˜λŠ” μ½”λ“œ λ³€κ²½: μ—¬λŸ¬λΆ„μ΄ 직접 μ§„ν–‰ν•˜μ§€ μ•Šμ•˜κ±°λ‚˜ κ³„νšμ— μ—†λ˜ 배포, μ½”λ“œ λ³€κ²½, λ˜λŠ” ν™˜κ²½ λ³€μˆ˜(Environment Variables) μˆ˜μ • 기둝이 μžˆλŠ”μ§€ ν™•μΈν•©λ‹ˆλ‹€.
    • λ‚―μ„  계정 ν™œλ™: μ—¬λŸ¬λΆ„μ˜ νŒ€μ— μ†ν•˜μ§€ μ•Šκ±°λ‚˜, ν˜„μž¬ ν™œλ™ν•˜μ§€ μ•ŠλŠ” νŒ€μ›μ˜ μ΄λ¦„μœΌλ‘œ μˆ˜μƒν•œ ν™œλ™μ΄ κΈ°λ‘λ˜μ–΄ μžˆλ‹€λ©΄ μ£Όμ˜ν•΄μ•Ό ν•©λ‹ˆλ‹€.
    • 비정상적인 둜그인 μ‹œλ„: ν‰μ†Œμ™€ λ‹€λ₯Έ μ‹œκ°„λŒ€μ— λ°œμƒν•œ 둜그인 μ‹œλ„λ‚˜ μ‹€νŒ¨ 기둝이 μžˆλ‹€λ©΄ ν•΄ν‚Ή μ‹œλ„μ˜€μ„ κ°€λŠ₯성이 μžˆμŠ΅λ‹ˆλ‹€.
  5. 기둝 μ €μž₯ 및 보고: λ§Œμ•½ μ˜μ‹¬μŠ€λŸ¬μš΄ ν™œλ™μ„ λ°œκ²¬ν•˜μ…¨λ‹€λ©΄, ν•΄λ‹Ή 기둝을 μŠ€ν¬λ¦°μƒ·μœΌλ‘œ λ‚¨κΈ°κ±°λ‚˜ ν…μŠ€νŠΈλ‘œ λ³΅μ‚¬ν•˜μ—¬ μ €μž₯ν•΄λ‘μ„Έμš”. 그리고 μ¦‰μ‹œ Vercel μ§€μ›νŒ€μ— λ³΄κ³ ν•˜μ—¬ 도움을 μš”μ²­ν•˜μ‹œκΈ° λ°”λžλ‹ˆλ‹€.

Vercel dashboard activity log interface 2026
Photo by Microsoft Copilot on Unsplash

Step 3: ν™˜κ²½ λ³€μˆ˜(API ν‚€, 토큰 λ“±) κ²€ν†  및 ꡐ체(Rotate)ν•˜κΈ°

ν™˜κ²½ λ³€μˆ˜(Environment Variables)λŠ” μ—¬λŸ¬λΆ„μ˜ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ΄ μ™ΈλΆ€ μ„œλΉ„μŠ€μ™€ μ—°λ™ν•˜κ±°λ‚˜ λ―Όκ°ν•œ 정보λ₯Ό μ•ˆμ „ν•˜κ²Œ λ³΄κ΄€ν•˜κΈ° μœ„ν•΄ μ‚¬μš©ν•˜λŠ” μ€‘μš”ν•œ κ°’λ“€μž…λ‹ˆλ‹€. API ν‚€, λ°μ΄ν„°λ² μ΄μŠ€ λΉ„λ°€λ²ˆν˜Έ, 토큰 등이 여기에 ν•΄λ‹Ήν•˜λ©°, 이번 ν•΄ν‚ΉμœΌλ‘œ 인해 λ…ΈμΆœλ˜μ—ˆμ„ κ°€λŠ₯성이 μžˆμœΌλ―€λ‘œ λ°˜λ“œμ‹œ κ²€ν† ν•˜κ³  ꡐ체해야 ν•©λ‹ˆλ‹€. μ΄λŠ” 마치 μ§‘ μ—΄μ‡ λ₯Ό λΆ„μ‹€ν–ˆμ„ λ•Œ μžλ¬Όμ‡ λ₯Ό κ΅μ²΄ν•˜λŠ” 것과 κ°™μŠ΅λ‹ˆλ‹€.

  1. Vercel ν”„λ‘œμ νŠΈ μ„€μ • 접속: Vercel λŒ€μ‹œλ³΄λ“œμ—μ„œ ν•΄λ‹Ή ν”„λ‘œμ νŠΈλ₯Ό μ„ νƒν•œ ν›„, β€˜Settings’ λ©”λ‰΄λ‘œ μ΄λ™ν•©λ‹ˆλ‹€.
  2. ν™˜κ²½ λ³€μˆ˜(Environment Variables) μ„Ήμ…˜ μ°ΎκΈ°: β€˜Settings’ 메뉴 λ‚΄μ—μ„œ β€˜Environment Variables’ λ˜λŠ” 이와 μœ μ‚¬ν•œ μ΄λ¦„μ˜ μ„Ήμ…˜μ„ μ°Ύμ•„ ν΄λ¦­ν•©λ‹ˆλ‹€.
  3. ν˜„μž¬ ν™˜κ²½ λ³€μˆ˜ λͺ©λ‘ κ²€ν† : μ΄κ³³μ—μ„œ μ—¬λŸ¬λΆ„μ˜ ν”„λ‘œμ νŠΈμ— μ„€μ •λœ λͺ¨λ“  ν™˜κ²½ λ³€μˆ˜ λͺ©λ‘μ„ ν™•μΈν•˜μ‹€ 수 μžˆμŠ΅λ‹ˆλ‹€. μ–΄λ–€ λ³€μˆ˜λ“€μ΄ λ―Όκ°ν•œ 정보λ₯Ό λ‹΄κ³  μžˆλŠ”μ§€, 그리고 ν˜„μž¬ μ‚¬μš© 쀑인 λ³€μˆ˜λ“€μ΄ λ§žλŠ”μ§€ 꼼꼼히 확인해 μ£Όμ„Έμš”.
  4. ν™˜κ²½ λ³€μˆ˜ ꡐ체(Rotate) 절차:
    • μƒˆλ‘œμš΄ ν‚€/토큰 생성: 각 ν™˜κ²½ λ³€μˆ˜μ— ν•΄λ‹Ήν•˜λŠ” μ™ΈλΆ€ μ„œλΉ„μŠ€(예: AWS, Stripe, GitHub λ“±)의 λŒ€μ‹œλ³΄λ“œλ‘œ μ΄λ™ν•˜μ—¬ μƒˆλ‘œμš΄ API ν‚€ λ˜λŠ” 토큰을 μƒμ„±ν•©λ‹ˆλ‹€. μ΄λ•Œ, κΈ°μ‘΄ ν‚€/토큰은 μ ˆλŒ€ μ‚­μ œν•˜μ§€ λ§ˆμ„Έμš”!
    • Vercel에 μƒˆλ‘œμš΄ λ³€μˆ˜ μΆ”κ°€: Vercel ν™˜κ²½ λ³€μˆ˜ μ„Ήμ…˜μœΌλ‘œ λŒμ•„μ™€μ„œ, μƒˆλ‘œ μƒμ„±ν•œ ν‚€/토큰을 κΈ°μ‘΄ λ³€μˆ˜ 이름과 λ™μΌν•˜κ²Œ, ν•˜μ§€λ§Œ μƒˆλ‘œμš΄ κ°’μœΌλ‘œ μΆ”κ°€ν•©λ‹ˆλ‹€. λ§Œμ•½ κΈ°μ‘΄ λ³€μˆ˜ 이름과 μΆ©λŒν•œλ‹€λ©΄, μž„μ‹œλ‘œ λ‹€λ₯Έ 이름을 μ‚¬μš©ν•΄λ„ μ’‹μŠ΅λ‹ˆλ‹€.
    • μ• ν”Œλ¦¬μΌ€μ΄μ…˜ ν…ŒμŠ€νŠΈ: μƒˆλ‘œμš΄ ν‚€/토큰이 적용된 μƒνƒœμ—μ„œ μ—¬λŸ¬λΆ„μ˜ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ΄ μ •μƒμ μœΌλ‘œ μž‘λ™ν•˜λŠ”μ§€ μΆ©λΆ„νžˆ ν…ŒμŠ€νŠΈν•©λ‹ˆλ‹€.
    • κΈ°μ‘΄ λ³€μˆ˜ μ‚­μ œ: μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ΄ μƒˆλ‘œμš΄ ν‚€/ν† ν°μœΌλ‘œ λ¬Έμ œμ—†μ΄ μž‘λ™ν•˜λŠ” 것을 ν™•μΈν–ˆλ‹€λ©΄, 이제 기쑴의 였래된 ν‚€/토큰을 μ™ΈλΆ€ μ„œλΉ„μŠ€μ™€ Vercel ν™˜κ²½ λ³€μˆ˜ λͺ©λ‘μ—μ„œ λͺ¨λ‘ μ•ˆμ „ν•˜κ²Œ μ‚­μ œν•©λ‹ˆλ‹€.
  5. μ΅œμ†Œ κΆŒν•œ 원칙 μ€€μˆ˜: μ•žμœΌλ‘œ ν™˜κ²½ λ³€μˆ˜λ₯Ό μ„€μ •ν•  λ•Œμ—λŠ”, ν•΄λ‹Ή ν‚€λ‚˜ 토큰이 μ΅œμ†Œν•œμ˜ κΆŒν•œλ§Œ 가지도둝 μ„€μ •ν•˜λŠ” β€˜μ΅œμ†Œ κΆŒν•œ 원칙’을 항상 μ§€μΌœμ£Όμ„Έμš”. 예λ₯Ό λ“€μ–΄, 읽기만 ν•„μš”ν•œ 킀라면 μ“°κΈ° κΆŒν•œμ„ λΆ€μ—¬ν•˜μ§€ μ•ŠλŠ” 것이죠.

Vercel project environment variables settings 2026
Photo by Microsoft Copilot on Unsplash

Step 4: Google Workspace OAuth μ•± κΆŒν•œ κ²€ν†  및 κ΄€λ¦¬ν•˜κΈ°

이번 ν•΄ν‚Ήμ˜ μ£Όμš” κ²½λ‘œκ°€ β€œμ„œλ“œνŒŒν‹° AI λ„κ΅¬μ˜ Google Workspace OAuth μ•±β€μ΄μ—ˆλ‹€λŠ” 점을 미루어 λ³Ό λ•Œ, μ—¬λŸ¬λΆ„μ˜ Google 계정과 μ—°κ²°λœ μ„œλ“œνŒŒν‹° μ•±λ“€μ˜ κΆŒν•œμ„ κ²€ν† ν•˜λŠ” 것이 맀우 μ€‘μš”ν•©λ‹ˆλ‹€. ν‰μ†Œ 무심코 ν—ˆμš©ν–ˆλ˜ 앱듀이 μ—¬λŸ¬λΆ„μ˜ 계정에 μ–΄λ–€ κΆŒν•œμ„ κ°€μ§€κ³  μžˆλŠ”μ§€ μ§€κΈˆ λ°”λ‘œ 확인해 λ³ΌκΉŒμš”?

  1. Google 계정 λ³΄μ•ˆ μ„€μ • 접속: μ›Ή λΈŒλΌμš°μ €λ₯Ό μ—΄κ³  Google 계정에 λ‘œκ·ΈμΈν•œ ν›„, Google 계정 관리 νŽ˜μ΄μ§€(myaccount.google.com)둜 μ΄λ™ν•©λ‹ˆλ‹€.
  2. β€˜λ³΄μ•ˆβ€™ μ„Ήμ…˜μœΌλ‘œ 이동: μ™Όμͺ½ λ©”λ‰΄μ—μ„œ β€˜λ³΄μ•ˆβ€™μ„ ν΄λ¦­ν•©λ‹ˆλ‹€.
  3. β€˜λ‚΄ 계정에 μ•‘μ„ΈμŠ€ν•  수 μžˆλŠ” μ„œλ“œνŒŒν‹° 앱’ μ°ΎκΈ°: μ•„λž˜λ‘œ μŠ€ν¬λ‘€ν•˜μ—¬ β€˜μ„œλ“œνŒŒν‹° μ•‘μ„ΈμŠ€β€™ λ˜λŠ” β€˜λ‚΄ 계정에 μ•‘μ„ΈμŠ€ν•  수 μžˆλŠ” μ„œλ“œνŒŒν‹° 앱’ μ„Ήμ…˜μ„ μ°Ύμ•„ ν΄λ¦­ν•©λ‹ˆλ‹€.
  4. μ—°κ²°λœ μ•± λͺ©λ‘ κ²€ν† : μ΄κ³³μ—μ„œ μ—¬λŸ¬λΆ„μ˜ Google 계정에 μ—°κ²°λœ λͺ¨λ“  μ„œλ“œνŒŒν‹° μ•± λͺ©λ‘κ³Ό 각 앱이 μš”μ²­ν•œ κΆŒν•œλ“€μ„ ν™•μΈν•˜μ‹€ 수 μžˆμŠ΅λ‹ˆλ‹€.
    • λ‚―μ„  μ•± 제거: κΈ°μ–΅λ‚˜μ§€ μ•Šκ±°λ‚˜ 더 이상 μ‚¬μš©ν•˜μ§€ μ•ŠλŠ” 앱이 μžˆλ‹€λ©΄, ν•΄λ‹Ή 앱을 ν΄λ¦­ν•˜μ—¬ β€˜μ•‘μ„ΈμŠ€ κΆŒν•œ μ‚­μ œβ€™ λ²„νŠΌμ„ 눌러 연결을 ν•΄μ œν•©λ‹ˆλ‹€.
    • κ³Όλ„ν•œ κΆŒν•œ 확인: ν•„μš”ν•œ 것보닀 더 λ§Žμ€ κΆŒν•œμ„ μš”μ²­ν•˜λŠ” 앱이 μžˆλ‹€λ©΄(예: λ‹¨μˆœ λ©”λͺ¨ 앱이 이메일 전체 읽기 κΆŒν•œμ„ μš”μ²­ν•˜λŠ” 경우), ν•΄λ‹Ή μ•±μ˜ ν•„μš”μ„±μ„ μž¬κ³ ν•˜κ³  λŒ€μ•ˆμ„ μ°Ύμ•„λ³΄κ±°λ‚˜, κΆŒν•œμ„ μ‚­μ œν•˜λŠ” 것을 κ³ λ €ν•΄ λ³΄μ„Έμš”.
    • β€˜μ„œλ“œνŒŒν‹° AI 도ꡬ’ κ΄€λ ¨ 주의: 특히 Vercel ν•΄ν‚Ήκ³Ό κ΄€λ ¨λœ β€˜μ„œλ“œνŒŒν‹° AI 도ꡬ’와 μœ μ‚¬ν•œ μ΄λ¦„μ˜ μ•±μ΄λ‚˜, μ΅œκ·Όμ— μ—°κ²°ν•œ AI κ΄€λ ¨ 앱듀이 μžˆλ‹€λ©΄ λ”μš± 주의 깊게 μ‚΄νŽ΄λ³΄μ„Έμš”.
  5. 정기적인 κ²€ν†  μŠ΅κ΄€: 이 μž‘μ—…μ€ ν•œ 번으둜 λλ‚˜λŠ” 것이 μ•„λ‹™λ‹ˆλ‹€. 주기적으둜 이 νŽ˜μ΄μ§€λ₯Ό λ°©λ¬Έν•˜μ—¬ μ—°κ²°λœ μ•±λ“€μ˜ κΆŒν•œμ„ κ²€ν† ν•˜λŠ” μŠ΅κ΄€μ„ λ“€μ΄μ‹œλŠ” 것이 μ€‘μš”ν•©λ‹ˆλ‹€.

Google Workspace connected apps security settings 2026
Photo by Microsoft Copilot on Unsplash

Step 5: λΉ„λ°€λ²ˆν˜Έ λ³€κ²½ 및 닀단계 인증(MFA) ν™œμ„±ν™” ν™•μΈν•˜κΈ°

κ°€μž₯ 기본적인 λ³΄μ•ˆ μˆ˜μΉ™μ΄μ§€λ§Œ, ν•΄ν‚Ή 사고 λ°œμƒ μ‹œ κ°€μž₯ λ¨Όμ € 점검해야 ν•  사항이기도 ν•©λ‹ˆλ‹€. Vercel κ³„μ •λΏλ§Œ μ•„λ‹ˆλΌ, 이메일, Google Workspace 계정 λ“± Vercelκ³Ό μ—°λ™λ˜κ±°λ‚˜ 영ν–₯을 받을 수 μžˆλŠ” λͺ¨λ“  μ€‘μš”ν•œ κ³„μ •μ˜ λΉ„λ°€λ²ˆν˜Έλ₯Ό λ³€κ²½ν•˜κ³  닀단계 인증(Multi-Factor Authentication, MFA)이 ν™œμ„±ν™”λ˜μ–΄ μžˆλŠ”μ§€ 확인해야 ν•©λ‹ˆλ‹€.

  1. κ°•λ ₯ν•œ λΉ„λ°€λ²ˆν˜Έλ‘œ λ³€κ²½: 각 κ³„μ •λ§ˆλ‹€ μœ λ‹ˆν¬ν•˜κ³  λ³΅μž‘ν•œ λΉ„λ°€λ²ˆν˜Έ(영문 λŒ€μ†Œλ¬Έμž, 숫자, 특수문자 μ‘°ν•©, 12자 이상)둜 λ³€κ²½ν•΄ μ£Όμ„Έμš”. 이전에 μ‚¬μš©ν–ˆλ˜ λΉ„λ°€λ²ˆν˜ΈλŠ” μ ˆλŒ€ μž¬μ‚¬μš©ν•˜μ§€ λ§ˆμ„Έμš”!
  2. 닀단계 인증(MFA/2FA) ν™œμ„±ν™” 확인: Vercel을 ν¬ν•¨ν•˜μ—¬ λͺ¨λ“  μ€‘μš”ν•œ μ„œλΉ„μŠ€μ—μ„œ Google Authenticator와 같은 OTP μ•±, 물리 λ³΄μ•ˆ ν‚€ λ˜λŠ” SMS 인증 λ“± 닀단계 인증 κΈ°λŠ₯을 λ°˜λ“œμ‹œ ν™œμ„±ν™”ν•˜μ„Έμš”. μ΄λŠ” λΉ„λ°€λ²ˆν˜Έκ°€ μœ μΆœλ˜λ”λΌλ„ μ—¬λŸ¬λΆ„μ˜ 계정을 μ•ˆμ „ν•˜κ²Œ μ§€μΌœμ£ΌλŠ” μ΅œν›„μ˜ λ°©μ–΄μ„ μž…λ‹ˆλ‹€.

Step 6: κ΄€λ ¨ μ„œλΉ„μŠ€ 및 μ—°λ™λœ 계정 μ κ²€ν•˜κΈ°

이번 Vercel 해킹은 νŠΉμ • μ„œλ“œνŒŒν‹° AI 도ꡬλ₯Ό ν†΅ν•œ κ΄‘λ²”μœ„ν•œ μΉ¨ν•΄μ˜€μœΌλ―€λ‘œ, Vercel 외에도 μ—¬λŸ¬λΆ„μ΄ μ‚¬μš©ν•˜μ‹œλŠ” λ‹€λ₯Έ ν΄λΌμš°λ“œ μ„œλΉ„μŠ€λ‚˜ μ—°λ™λœ 계정에도 영ν–₯을 미쳀을 κ°€λŠ₯성을 λ°°μ œν•  수 μ—†μŠ΅λ‹ˆλ‹€. λ”°λΌμ„œ μ•„λž˜μ™€ 같은 좔가적인 점검을 ꢌμž₯ν•©λ‹ˆλ‹€.

  • λ‹€λ₯Έ ν΄λΌμš°λ“œ ν”Œλž«νΌ(AWS, Azure, GCP λ“±) 점검: Vercelκ³Ό μœ μ‚¬ν•˜κ²Œ API ν‚€λ‚˜ 토큰을 μ‚¬μš©ν•˜μ—¬ μ—°λ™λ˜λŠ” λ‹€λ₯Έ ν΄λΌμš°λ“œ μ„œλΉ„μŠ€κ°€ μžˆλ‹€λ©΄, ν•΄λ‹Ή μ„œλΉ„μŠ€μ˜ ν™œλ™ 둜그λ₯Ό κ²€ν† ν•˜κ³  λ―Όκ°ν•œ 정보λ₯Ό λ‹΄κ³  μžˆλŠ” 킀듀을 κ΅μ²΄ν•˜λŠ” 것을 κ³ λ €ν•΄ λ³΄μ„Έμš”. 2026λ…„ 4μ›”, ν΄λΌμš°λ“œ AI 인프라 혁λͺ…! ν•œκ΅­ κΈ°μ—…λ“€μ˜ λ†€λΌμš΄ μŠΉλΆ€μˆ˜λŠ”?와 같은 글을 톡해 μ΅œμ‹  ν΄λΌμš°λ“œ 인프라 동ν–₯을 νŒŒμ•…ν•˜κ³  λ³΄μ•ˆμ„ κ°•ν™”ν•˜λŠ” 데 도움이 될 수 μžˆμŠ΅λ‹ˆλ‹€.
  • 개인 이메일 및 기타 μ„œλΉ„μŠ€ λΉ„λ°€λ²ˆν˜Έ 점검: 유좜된 이메일 μ£Όμ†Œκ°€ λ‹€λ₯Έ μ„œλΉ„μŠ€μ˜ 둜그인 ID둜 μ‚¬μš©λ˜λŠ” κ²½μš°κ°€ λ§ŽμœΌλ―€λ‘œ, λ™μΌν•œ 이메일과 λΉ„λ°€λ²ˆν˜Έλ₯Ό μ‚¬μš©ν•˜λŠ” λ‹€λ₯Έ μ„œλΉ„μŠ€κ°€ μžˆλ‹€λ©΄ μ¦‰μ‹œ λΉ„λ°€λ²ˆν˜Έλ₯Ό λ³€κ²½ν•΄μ•Ό ν•©λ‹ˆλ‹€.
  • AI 도ꡬ μ‚¬μš© ν˜„ν™© μž¬μ κ²€: μ—¬λŸ¬λΆ„μ΄ ν‰μ†Œ μ‚¬μš©ν•˜λŠ” 2026λ…„ 생산성 폭발! μ΄ˆλ³΄μžλ„ μ „λ¬Έκ°€μ²˜λŸΌ ν™œμš©ν•˜λŠ” AI 도ꡬ TOP 10 μ™„λ²½ κ°€μ΄λ“œμ™€ 같은 AI 도ꡬ듀 쀑, Google Workspace와 OAuth둜 μ—°λ™λœ 것이 μžˆλ‹€λ©΄ ν•΄λ‹Ή λ„κ΅¬λ“€μ˜ λ³΄μ•ˆ μƒνƒœλ₯Ό ν™•μΈν•˜κ³  λΆˆν•„μš”ν•œ 연동은 ν•΄μ œν•˜λŠ” 것이 μ’‹μŠ΅λ‹ˆλ‹€.

✨ Vercel ν•΄ν‚Ή 사고 λŒ€μ‘ κΏ€νŒ μš”μ•½

μ΄ˆλ³΄μžλΆ„λ“€λ„ μ‰½κ²Œ κΈ°μ–΅ν•˜κ³  μ‹€μ²œν•˜μ‹€ 수 μžˆλ„λ‘ 핡심 κΏ€νŒμ„ ν‘œλ‘œ 정리해 λ³΄μ•˜μŠ΅λ‹ˆλ‹€. 이 νŒλ“€μ„ κΎΈμ€€νžˆ μ‹€μ²œν•˜μ‹œλ©΄ λ”μš± μ•ˆμ „ν•˜κ²Œ λ””μ§€ν„Έ ν™˜κ²½μ„ μ΄μš©ν•˜μ‹€ 수 μžˆμ„ κ±°μ˜ˆμš”.

ꡬ뢄핡심 κΏ€νŒμ„€λͺ…
둜그 검토정기적인 ν™œλ™ 둜그 확인Vercel λŒ€μ‹œλ³΄λ“œ 및 연동 μ„œλΉ„μŠ€μ˜ ν™œλ™ 둜그λ₯Ό 주기적으둜 κ²€ν† ν•˜μ—¬ μ˜μ‹¬μŠ€λŸ¬μš΄ νŒ¨ν„΄μ„ 쑰기에 λ°œκ²¬ν•©λ‹ˆλ‹€.
데이터 λ³΄μ•ˆν™˜κ²½ λ³€μˆ˜ ꡐ체 및 μ΅œμ†Œ κΆŒν•œ 적용API ν‚€, 토큰 λ“± λ―Όκ°ν•œ ν™˜κ²½ λ³€μˆ˜λŠ” 주기적으둜 κ΅μ²΄ν•˜κ³ , 각 λ³€μˆ˜κ°€ κΌ­ ν•„μš”ν•œ μ΅œμ†Œν•œμ˜ κΆŒν•œλ§Œ 갖도둝 μ„€μ •ν•©λ‹ˆλ‹€.
계정 λ³΄μ•ˆOAuth μ•± κΆŒν•œ 신쀑 κ²€ν† Google Workspace λ“± 계정과 μ—°λ™λœ μ„œλ“œνŒŒν‹° μ•±μ˜ κΆŒν•œμ„ μ •κΈ°μ μœΌλ‘œ κ²€ν† ν•˜κ³ , λΆˆν•„μš”ν•˜κ±°λ‚˜ κ³Όλ„ν•œ κΆŒν•œμ€ μ¦‰μ‹œ ν•΄μ œν•©λ‹ˆλ‹€.
인증 κ°•ν™”κ°•λ ₯ν•œ λΉ„λ°€λ²ˆν˜Έ & 닀단계 인증 ν•„μˆ˜λͺ¨λ“  계정에 κ³ μœ ν•˜κ³  κ°•λ ₯ν•œ λΉ„λ°€λ²ˆν˜Έλ₯Ό μ‚¬μš©ν•˜κ³ , 닀단계 인증(MFA)을 ν•„μˆ˜λ‘œ ν™œμ„±ν™”ν•˜μ—¬ λ³΄μ•ˆμ„ κ°•ν™”ν•©λ‹ˆλ‹€.
정보 μŠ΅λ“λ³΄μ•ˆ 곡지 및 λ‰΄μŠ€ κ΅¬λ…μ£Όμš” ν΄λΌμš°λ“œ μ„œλΉ„μŠ€ 및 IT λ³΄μ•ˆ λ‰΄μŠ€λ₯Ό κ΅¬λ…ν•˜μ—¬ μ΅œμ‹  λ³΄μ•ˆ μœ„ν˜‘ 정보λ₯Ό λΉ λ₯΄κ²Œ μŠ΅λ“ν•˜κ³  μ„ μ œμ μœΌλ‘œ λŒ€μ‘ν•©λ‹ˆλ‹€.

λ§ˆλ¬΄λ¦¬ν•˜λ©°: ν•¨κ»˜ λ§Œλ“€μ–΄κ°€λŠ” μ•ˆμ „ν•œ 2026λ…„ λ””μ§€ν„Έ ν™˜κ²½

μ‚¬λž‘ν•˜λŠ” μ‚¬μš©μž μ—¬λŸ¬λΆ„, 이번 Vercel ν•΄ν‚Ή 사건은 우리 λͺ¨λ‘μ—κ²Œ λ””μ§€ν„Έ λ³΄μ•ˆμ˜ μ€‘μš”μ„±μ„ λ‹€μ‹œ ν•œλ²ˆ μΌκΉ¨μ›Œμ£ΌλŠ” 경고음이라고 ν•  수 μžˆμŠ΅λ‹ˆλ‹€. ν•˜μ§€λ§Œ λ„ˆλ¬΄ μ—Όλ €ν•˜μ§€ λ§ˆμ„Έμš”. 였늘 ν•¨κ»˜ μ‚΄νŽ΄λ³Έ μƒμ„Έν•œ κ°€μ΄λ“œλ₯Ό 톡해 μ—¬λŸ¬λΆ„μ˜ μ†Œμ€‘ν•œ 데이터λ₯Ό λ³΄ν˜Έν•˜κ³ , μ•ˆμ „ν•œ ν΄λΌμš°λ“œ 개발 ν™˜κ²½μ„ μœ μ§€ν•  수 μžˆλŠ” 지식과 방법을 μ–»μœΌμ…¨μœΌλ¦¬λΌ λ―ΏμŠ΅λ‹ˆλ‹€.

IT λ³΄μ•ˆμ€ λ‹¨μˆœνžˆ 기술적인 문제뿐만 μ•„λ‹ˆλΌ, 우리 λͺ¨λ‘μ˜ λŠμž„μ—†λŠ” 관심과 λ…Έλ ₯이 ν•„μš”ν•œ μ˜μ—­μž…λ‹ˆλ‹€. 였늘 μ•Œλ €λ“œλ¦° λ‚΄μš©λ“€μ„ κΎΈμ€€νžˆ μ‹€μ²œν•˜μ‹œκ³ , 항상 μ΅œμ‹  λ³΄μ•ˆ 동ν–₯에 κ·€ κΈ°μšΈμ—¬ μ£Όμ‹œκΈΈ λ°”λžλ‹ˆλ‹€. κΆκΈˆν•œ 점이 μžˆμœΌμ‹œλ‹€λ©΄ μ–Έμ œλ“ μ§€ μ €μ—κ²Œ μ§ˆλ¬Έν•΄ μ£Όμ„Έμš”. μ—¬λŸ¬λΆ„μ˜ μ•ˆμ „ν•œ λ””μ§€ν„Έ μƒν™œμ„ μœ„ν•΄ μ €λŠ” μ–Έμ œλ‚˜ μ΅œμ„ μ„ λ‹€ν•΄ λ•κ² μŠ΅λ‹ˆλ‹€. κ°μ‚¬ν•©λ‹ˆλ‹€!

κ³΅μœ ν•˜κΈ°

μƒˆ κΈ€ μ•Œλ¦Ό λ°›κΈ°

AI, κ°€μ ―, μ†Œν”„νŠΈμ›¨μ–΄μ˜ μ΅œμ‹  νŠΈλ Œλ“œλ₯Όμ΄λ©”μΌλ‘œ κ°€μž₯ λ¨Όμ € λ§Œλ‚˜λ³΄μ„Έμš”. λ¬΄λ£Œμž…λ‹ˆλ‹€!

슀팸 없이 μƒˆ κΈ€ μ•Œλ¦Όλ§Œ λ³΄λ‚΄λ“œλ €μš”. μ–Έμ œλ“  ꡬ독 ν•΄μ§€ κ°€λŠ₯ν•©λ‹ˆλ‹€.