29 млн утёкших секретов в 2025 — учётные данные ИИ-агентов не защищены
📊 GitGuardian опубликовал отчет о состоянии утечек секретов за 2025 год, и цифры впечатляют не в лучшем смысле. В публичных репозиториях GitHub обнаружили почти 29 миллионов новых секретов — это рост на 34% по сравнению с предыдущим годом и самый большой скачок за всю историю наблюдений.
Основная причина такого взрывного роста — массовое внедрение AI-агентов в корпоративные процессы. Эти системы требуют доступа к десяткам сервисов: LLM-платформам, базам данных, SaaS API, облачным ресурсам. Каждая интеграция нуждается в аутентификации, а значит — в секретах. Разработчики часто не успевают за темпами внедрения ИИ и продолжают хардкодить креды прямо в код.
Проблема усугубляется тем, что AI-агенты часто получают избыточные привилегии для упрощения интеграции. Один скомпрометированный токен может открыть доступ к критическим системам компании. При этом многие организации до сих пор не внедрили автоматизированное сканирование репозиториев на предмет утечек секретов.
Тренд понятен — с ростом adoption ИИ будет расти и количество утечек креденшлов. Компаниям пора серьезно заняться secrets management и внедрить сканирование кода на этапе CI/CD. Иначе следующий отчет GitGuardian будет еще печальнее.
Источник: helpnetsecurity
#GitGuardian #SecretsManagement #AIAgents #DevSecOps
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.