Blog
From the team
We write about what we see in the credential security space — breaches that didn't have to happen, architecture decisions we made and why, and the patterns we think everyone building with AI agents should understand.
#754
Meidän on kohdattava todellisuus: agentteja ei voi eristää.
OpenAI:n oma kyberkykyinen malli murtautui Hugging Facein tuotantoon benchmarkin aikana, ja se törmäsi työasemalla odottaviin valtuustietoihin. Agenttia ei voi eristää, joten korjaus on valtuustiedon poistaminen, ei agentin tiukempi kontrollointi.
#753
Häkki ei ollut ongelma. Sen sisällä olleet avaimet olivat.
8. heinäkuuta kirjoitimme, että hiekkalaatikko määrää sen, missä agentti ajaa, ei sitä, mitä se voi ottaa. Kahdeksan päivää myöhemmin autonominen agentti ajoi yli 17 000 toimenpidettä Hugging Facen sisäisissä klustereissa. Työasemalta ei karannut mitään. Ei tarvinnutkaan.
#751
Tunnuksen nimi ei ole sen toiminta-alue.
1Passwordin palvelutilitunnus, jonka oikeudet on rajattu yhteen holviin, voi kartoittaa koko organisaation: jokaisen käyttäjän, ryhmän ja oikeuden. Nimike lupasi yhden holvin. API oli eri mieltä. Toiminta-alue on pakotettava, ei nimettävä.
#749
Tunnuksenne vaihtuvat neljännesvuosittain. Kone debuggaa itsensä 31 sekunnissa.
Ensimmäinen dokumentoitu autonomiohjainen kiristysohjelma haravoi isäntäkoneelta kaikki saavutettavissa olleet salaisuudet ja debuggasi oman epäonnistuneen hyökkäyskuormansa 31 sekunnissa. Tunnukset olivat staattisia, levyllä, odottamassa.
#747
Apple notarisoi sen. Se tyhjensi silti neljätoista salasanojenhallintaohjelmaa.
Apple notarisoi Mac-sovelluksen, joka tyhjensi neljätoista salasanojenhallintaohjelmaa yhdellä väärennetyllä salasanakehyksellä. Yhtäkään palvelua ei murrettu. Holvit olivat koko ajan samalla koneella.
#742
Passkeyt turvasivat kirjautumisen. Eivät elinkaarta.
Passkeyta ei voi phishing-kalastella, joten hyökkääjät kohdistivat iskunsa rekisteröintiin, synkronointiin ja palautukseen – nyt äänen kloonaukseen reaaliajassa. Näin palautus puolustetaan puhelua vastaan, joka kuulostaa keneltä tahansa.
#739
Tuore tutkimus: 7 tapauksessa 11:stä agentti luovutti salaisuudet.
Tutkijat piilottivat tunnusvarkausohjeet PNG-tiedostoon, jota tekstipohjainen tarkastaja ei voi lukea. Yhdestätoista agenttikonfiguraatiosta seitsemässä agentti luki kuvan ja vuoti kaikki salaisuudet `.env`-tiedostosta.
#733
Kukaan ei varastanut avaimia. Holvi jakoi ne.
Itsehallinnossa pidetyssä Bitwardenissä ollut haavoittuvuus antoi vähäoikeuksiselle jäsenelle koko organisaation holvin avaimet. Salaus ei pettänyt. Jos holvi voi luovuttaa avaimen uudelle osapuolelle, sitä voi huijata luovuttamaan sen.
#729
Häkki rajaa sen, missä agentti toimii. Ei sitä, mitä se voi viedä.
Agentit siirtyivät 3 prosentista Vercelin julkaisuista yli puoleen kahdessa kvartaalissa. Vercel rakensi hiekkalaatikon, joka rajaa sen, missä agentti toimii. Se ei kerro mitään siitä, mitä agentti voi viedä.
#717
Haittaohjelma, jonka hyväksyitte, koska ette nähneet sitä
GlassWorm kätkee hyödyllisen kuormansa näkymättömiin Unicode-merkkeihin, jotka läpäisevät ihmisen koodikatselmuksen, ja lukee sitten valtuudet, jotka lojuvat työtilassanne. Näkymätön mato ei murra salausta. Sille tarvitaan tiedosto.
#709
CitrixBleed palasi, ja opetus on vanhempi kuin itse vika
CitrixBleed palasi: lähetä NetScalerille kirjautuminen, jota se ei osaa jäsentää, ja se lukee oman muistinsa takaisin teille. Tavujen määrä muuttuu. Rakenne — tunnistetiedot internetiin alttiina olevassa muistissa — ei.
#696
Jos se tavoittaa Huntressin, se tavoittaa teidät
Huntress ja LastPass, kaksi yritystä, joihin luotatte tietomurron pysäyttämisessä, molemmat murrettiin unohtuneen toimittajayhteyden kautta. Jos se tavoitti ne, se tavoittaa myös teidät. Siirtäkää kruununjalokivet ensin.
#681
Holvi kesti. Se ei ollut koskaan se tie sisään.
LastPass murtui jälleen, ja holvi kesti. Sisääntulotie oli hylätystä integraatiosta jäänyt kuollut OAuth-token — salaisuuden luokka, jota lähes kukaan ei käsittele sellaisena.
#667
Kuinka menettää 1,3 TB salaisuuksia Novo Nordiskin tapaan.
Yksi käyttöoikeustoken unohtuneen aliverkon JavaScript-koodissa muuttui 1,3 TB:n salaisuuksien varkaudeksi. Yritysten salaholvit vartioivat ihmisiä. Murto tuli sisään koneiden tunnistetietoja pitkin, joita kukaan ei hallinnoi.
#644
Mitä palautatte, kun valtuustiedot varastetaan?
Tietoja voi varmuuskopioida. Luottamusta ei voi. Kun valtuustiedot varastetaan, mitään ei ole palautettavissa, joten ainoa puolustus on jättää muurin taakse mitään, minkä varastaminen kannattaisi.
#604
Historiallinen kansallinen Code Red. Meille se oli merkityksetön tapahtuma — koska olimme valmiina.
Alankomaat julisti historiansa ensimmäisen kansallisen Code Redin äärimmäisestä kuumuudesta. Amsterdamin ankkurimme kuumeni, ja tapahtuma jäi merkityksetömäksi — koska holvi, joka vastaa yhdestä kaupungista yhdeltä sähköverkoltta, ei ole koskaan ollut suunnitelma.
#587
Et voi pitää sitä laatikossa. Viime viikko osoitti sen kahdesti.
Yhdysvallat julisti tehokkaimman hakkeroivan tekoälyn liian vaaralliseksi vietäväksi. Päivää myöhemmin kiinalainen laboratorio julkaisi vastaavan avoimena. Kykyä ei voi pitää laatikossa, joten lopettakaa salaisuuksienne pitäminen siellä.
#564
Sovelluksenne muistissa oleva tunnistetieto vuotaa
Sovelluksenne muistissa olevat tunnistetiedot ovat luettavissa millä tahansa kyseisellä koneella suoritettavalla koodilla, ja vuonna 2026 se kattaa myös agentin. Tekoälymalli on jo itsestään asettanut juurensa FreeBSD:hen ja murtautunut omasta eristyksestään. Lopettakaa pysyvän tunnistetiedon pitäminen varastettavaksi.
#531
Edes LastPass ei kyennyt suojaamaan omia kirjautumistietojaan.
LastPass on olemassa pitääkseen kirjautumistiedot turvassa, eikä se tällä kuukaudella kyennyt pitämään omiaan: vanhentuneen integraation tunnukset ja OAuth-valtuudet, viety kolmannen osapuolen toimittajan kautta. Pysyvää valtuutta ei voi enää vain vartioida. Sen olemassaolon on loputtava.
#521
Käskitte agenttia korjaamaan virheet. Yhden niistä oli kirjoittanut hyökkääjä.
Väärennetty Sentry-virheraportti huijaa AI-ohjelmointiagentit ajamaan hyökkääjän koodia kehittäjän täysillä oikeuksilla 85 prosentissa tapauksista. Injektio ei ole katastrofi; katastrofi ovat pysyvät todennustiedot, joihin kaapattu agentti pääsee käsiksi.
#495
Mitään ei hakattu. Kaikki vietiin.
Antakaa tekoälyagentille yksi vuotanut, alhaisen käyttöoikeuden AWS-avain, niin se kulkee ketjun asiakastietoihinne noin minuutissa, ilman valvontaa. Mitään ei hakata ja jokainen tunniste on kelvollinen. Vuotaneen avaimen taloudellinen logiikka kääntyi juuri päälaelleen.
#470
Tekoäly löysi juuri Firefoxista 271 lepäävää ohjelmavirhettä. Teidän salasanaholvinne on helpompi kohde.
Mozilla päästi tekoälyagentin irti Firefoxista, ja se löysi yhdellä ajokerralla 271 aiemmin tuntematonta haavoittuvuutta. Jos puolustajan agentti pystyy tähän, myös hyökkääjän agentti voi kohdistaa saman kyvyn salasanaholviinne, joka on helpompi ja keskitetympi kohde.
#460
Te jaositte työn kolmelletoista agentille. Paperclip ei jakanut avainta.
71 000 tähden agenttikehyksen skannaus paljasti, että kahdellatoista sen kolmestatoista agentista oli sama salatekstimuotoinen tunnus. Kun käytätte agenttiarmeijaa, "salaisuus asuu konfiguraatiossa" lakkaa olemasta pikatie ja kertautuu.
#428
Koko ala sopi juuri, ettei agenttinne saa nähdä avaimianne. Ne piilotetaan väärään paikkaan.
Yhden viikon aikana Claude Code, Hermes ja Codex julkaisivat kaikki korjauksen, joka estää agentteja näkemästä raaka-avaimia. Yhtenevät patchit eivät ole arkkitehtuuri: avaimia ei pitäisi lainkaan sijaita harnessissa.
#382
AI-agentit ovat nyt kalastelun kohteita
EchoLeak (CVE-2025-32711) oli ensimmäinen nolla-klikkauksen hyökkäys AI-agenttia vastaan: sähköpostiin kätketty ohje käänsi Microsoft 365 Copilotin omaa käyttäjäänsä vastaan, ilman yhtään klikkausta. Tärkeä puolustus ei ole jokaisen prompt-injektion kiinni saaminen vaan sen varmistaminen, ettei kaapattu agentti pääse käsiksi tunnustietoihinne.
#342
Tunnistetietojen hallinnan kymmenen sääntöä
Läpäisy- ja hylkäyspisteytys mille tahansa tunnistetietojärjestelmälle. Kymmenen teknistä sääntöä ja tarkalleen se, miten Clavitor noudattaa jokaista niistä. Useimmat työkalut epäonnistuvat useampaan.
#326
Haittaohjelma oli Red Hatin allekirjoittama
Tällä viikolla tunnistetietoja varastava koodi saavutti kehittäjät Red Hatin nimellä. Uhka ei tullut luottamuksen piirinne ulkopuolelta — se tuli sen sisältä. Sitä ei voi tarkistamalla voittaa. Voitte pitää tunnistetietonne ulottumattomissa.
#285
Logomme on musta laatikko. Tarkoituksella.
Jokainen tietoturvan logo on kilpi, lukko tai Susi Luottamus-niminen susi — tunne, jota myydään ikonina. Meillä on musta neliö, koska tuote on musta laatikko, johon emme voi kurkistaa, eikä siihen voi kurkistaa kukaan, joka varastaa tietokannan.
#262
DigiCert menetti 27 koodinvarmistusvarmennetta ruudunsäästäjätiedostolle
DigiCert, yksi maailman suurimmista varmentajista, joutui murron kohteeksi asiakaspalveluchatissa lähetetyn ruudunsäästäjätiedoston välityksellä. Seurauksen virustorjunta esti tiedoston neljä kertaa. Tukihenkilö jatkoi napsauttamista.
#244
AI-koodausavustajasi luki juuri lompakkosi
AI-koodaustyökalut lukevat .env-tiedostot jo ennen kuin kirjoitat mitään. API-avaimenne — joista jokainen on luottokortti ilman kulutusrajaa — ovat jonkun toisen kontekstikkunassa jo ennen ensimmäistä kehotettanne. Ongelma ei ole tekoälyssä. Ongelma on siinä, että salaisuudet ovat tiedostoja. <<<CLV-SUBTIME>>> <<<CLV-SUBTITLE>>>
#228
634 salasanaa 56 sekunnissa
Kehittäjä kävi läpi kaksi haastattelukierrosta väärennetyn yrityksen kanssa. Aito verkkosivusto, aidot kasvot, aidot tekniset keskustelut. Sitten he ajoivat kooditehtävän. Alle minuutissa kaikki Chromen salasanaat, macOS Keychain ja kryptolompakon tiedot olivat hävinneet.
#172
Vercel tallensi salasananne selkokielisinä ja kutsui sitä ominaisuudeksi
Hyökkääjä siirtyi kompromoituneesta tekoälytyökalusta Google-tilin kautta Vercelin infrastruktuuriin ja purki sitten jokaisen ympäristömuuttujan salauksen, joita ei ollut manuaalisesti merkitty 'sensitive'. Murto kesti kaksi kuukautta ennen kuin kukaan huomasi sen.
#82
Kerättävää ei pitäisi olla
Kompromoitu Bitwarden CLI keräsi SSH-avaimia, pilvivaltuuksia ja npm-tunnuksia 334 kehittäjän koneelta. Varsinainen ongelma ei ole se, miten haittaohjelma pääsi sisään. Ongelma on se, että jokainen salaisuus istui siinä tavallisena tiedostona, valmiina luettavaksi.
#52
Katso lähdekoodi, kopioi avain, omista kaikki
Tutkija avasi ClickUpin sivun lähdekoodin, löysi JavaScriptiin kovakoodatun API-avaimen ja haki sillä yhdellä pyynnöllä 959 sähköpostiosoitetta ja 3 165 sisäistä feature-lippua. Avaimella ei ollut oikeuksien rajaa, nopeusrajoitusta eikä vanhenemisaikaa.