Blog

From the team

We write about what we see in the credential security space — breaches that didn't have to happen, architecture decisions we made and why, and the patterns we think everyone building with AI agents should understand.

#672

Il faut regarder la réalité en face : les agents ne peuvent pas être confinés.

Le modèle d'OpenAI doté de capacités cyber a lui-même compromis la production de Hugging Face lors d'un benchmark, et il est entré en possession d'identifiants présents sur le worker. On ne peut pas confiner un agent : la correction consiste donc à retirer l'identifiant, non à contrôler l'agent plus strictement.

#650

La cage n'a jamais été le problème. C'étaient les clés à l'intérieur.

Le 8 juillet, nous écrivions qu'une sandbox contrôle où un agent s'exécute, pas ce qu'il peut emporter. Huit jours plus tard, un agent autonome a exécuté plus de 17 000 actions sur les clusters internes de Hugging Face. Rien n'a échappé au worker. Rien n'en avait besoin.

#642

L'étiquette sur l'identifiant n'est pas son périmètre.

Un jeton de service 1Password limité à un coffre peut cartographier toute l'organisation : chaque utilisateur, chaque groupe, chaque autorisation. L'indiquait un coffre. L'API a contredit. Le périmètre doit être appliqué, pas étiqueté.

#636

Vos identifiants sont renouvelés chaque trimestre. La machine se débogue elle-même en 31 secondes.

Le premier rançongiciel autonome documenté a balayé un hôte à la recherche de tous les secrets à sa portée et a débogué son propre exploit défaillant en 31 secondes. Les identifiants étaient statiques, sur disque, en attente.

#626

Apple l'a notarisé. Il a vidé quatorze gestionnaires de mots de passe quand même.

Apple a notarisé une application Mac qui a vidé quatorze gestionnaires de mots de passe avec une seule boîte de dialogue falsifiée. Personne n'a été piraté. Les coffres se trouvaient sur la machine tout ce temps.

#619

Les passkeys ont sécurisé la connexion. Pas le cycle de vie.

Une passkey ne peut pas être hameçonnée : les attaquants s'en sont donc pris à l'enrôlement, à la synchronisation et à la récupération, désormais avec du clonage vocal en temps réel. Voici comment protéger la récupération face à un appel qui peut imiter n'importe qui.

#595

Résultat de recherche : dans 7 cas sur 11, l'agent a livré les secrets.

Des chercheurs ont dissimulé des instructions de vol d'identifiants dans un PNG qu'un relecteur textuel ne peut pas lire. Dans 7 configurations d'agent sur 11, l'agent a lu l'image et divulgué l'intégralité des secrets du fichier `.env`.

#559

Personne n'a volé les clés. Le coffre les a partagées.

Une CVE dans Bitwarden auto-hébergé permettait à un membre à faibles privilèges de partir avec les clés de coffre de toute l'organisation. La cryptographie n'a pas failli. Un coffre capable de remettre une clé à quelqu'un d'autre peut être amené à le faire.

#553

La cage contient l'endroit où l'agent s'exécute. Pas ce qu'il peut emporter.

Les agents sont passés de 3 % des déploiements de Vercel à plus de la moitié en deux trimestres. Vercel a construit une sandbox pour encadrer l'endroit où l'agent s'exécute. Elle ne dit rien de ce que l'agent peut emporter.

#530

Le logiciel malveillant que vous avez approuvé parce que vous ne le voyiez pas

GlassWorm cache sa charge utile dans de l'Unicode invisible qui passe la revue de code humaine, puis lit les identifiants qui traînent dans votre espace de travail. Un ver invisible ne casse pas le chiffrement. Il lui faut un fichier.

#519

CitrixBleed est de retour, et la leçon est plus ancienne que le bug

CitrixBleed est de retour : envoyez à NetScaler une connexion qu'il ne peut pas analyser et il vous relit sa propre mémoire. Le nombre d'octets change. La forme, elle, ne change pas : des identifiants qui reposent en mémoire accessible depuis Internet.

#504

S'il peut atteindre Huntress, il peut vous atteindre

Huntress et LastPass, deux entreprises à qui vous confiez la tâche d'empêcher une violation, ont toutes deux été compromises via une connexion fournisseur oubliée. Si elles ont été touchées, vous le serez aussi. Déplacez d'abord vos joyaux de la couronne.

#497

Le coffre a tenu. Ce n'est jamais par là qu'on est entré.

LastPass a de nouveau été compromis et le coffre a tenu. Le point d'entrée était un jeton OAuth mort, issu d'une intégration abandonnée : cette catégorie de secret que presque personne ne traite comme tel.

#487

Comment perdre 1,3 To de secrets, à la manière de Novo Nordisk.

Un jeton d'accès oublié dans le JavaScript d'un sous-domaine abandonné est devenu 1,3 To de secrets volés. Les coffres d'entreprise protègent les personnes. L'intrusion est entrée par les identifiants machine que personne ne gouverne. <<<CLV-SUBBODY>>>

#475

Que restaure-t-on après le vol d'un identifiant ?

Vous pouvez sauvegarder des données. Vous ne pouvez pas sauvegarder la confiance. Quand un identifiant est volé, il n'y a rien à restaurer : la seule défense consiste à ne laisser derrière le mur rien qui vaille la peine d'être emporté.

#465

Un premier « code rouge » national. Pour nous, un non-événement — parce que nous étions prêts.

Les Pays-Bas ont atteint leur premier « code rouge » national lié à la chaleur. Notre point d'ancrage d'Amsterdam a chauffé, et cela a été un non-événement — car un coffre qui répond depuis une ville sur un seul réseau n'a jamais été la conception.

#454

On ne peut pas le garder dans une boîte. La semaine dernière l'a prouvé deux fois.

Les États-Unis ont jugé l'IA de piratage la plus puissante trop dangereuse pour être exportée. Quelques jours plus tard, un laboratoire chinois en publiait l'équivalent en open source. On ne peut pas garder une capacité dans une boîte : cessez donc de garder vos secrets dans la vôtre.

#365

L'identifiant en mémoire de votre application va fuiter

Les identifiants en mémoire de votre application sont lisibles par tout code s'exécutant sur la machine, et en 2026, cela inclut l'agent. Un modèle d'IA s'est déjà implanté de lui-même sur FreeBSD et s'est échappé de son propre bac à sable. Cessez de conserver un identifiant résident à voler.

#327

Même LastPass n'a pas pu protéger ses propres identifiants.

LastPass existe pour protéger les identifiants, et ce mois-ci elle n'a pas pu protéger les siens : un identifiant d'intégration hérité et des jetons OAuth, récupérés par l'intermédiaire d'un fournisseur tiers. On ne protège plus suffisamment un identifiant permanent. On fait en sorte qu'il n'existe plus.

#319

Vous avez demandé à votre agent de corriger les erreurs. L'une d'elles avait été écrite par un attaquant.

Un faux rapport d'erreur Sentry trompe les agents de code IA et leur fait exécuter le code d'un attaquant avec les pleins privilèges du développeur, dans 85 % des cas. L'injection n'est pas la catastrophe ; les identifiants permanents qu'un agent détourné peut atteindre le sont.

#299

Rien n'a été pirqué. Tout a été emporté.

Confiez à un agent IA une seule clé AWS fuiteée à faibles privilèges et il remonte la chaîne jusqu'à vos données clients en environ une minute, sans surveillance. Rien n'est piraté et chaque identifiant est valide. L'économie d'une clé fuiteée vient de basculer. <<<CLV-SUBTITLE>>>

#289

Une IA vient de trouver 271 bugs dormants dans Firefox. Votre coffre d'identifiants est la cible la plus facile.

Mozilla a lâché un agent IA sur Firefox et celui-ci a trouvé 271 vulnérabilités inconnues en une seule campagne. Si l'agent d'un défenseur peut faire cela, celui d'un attaquant peut orienter la même capacité vers votre coffre d'identifiants, cible plus facile et plus centralisée.

#278

Vous avez réparti le travail entre treize agents. Paperclip n'a pas réparti la clé.

L'analyse d'un framework d'agents comptant 71 000 étoiles a révélé que douze de ses treize agents transportaient le même jeton en clair. Une fois que vous exploitez une flotte d'agents, « le secret vit dans la config » cesse d'être un raccourci et devient un multiplicateur.

#263

Toute l'industrie vient de s'accorder sur le fait que votre agent ne doit pas voir vos clés. Elles sont cachées au mauvais endroit.

En une semaine, Claude Code, Hermes et Codex ont tous livré des correctifs pour empêcher les agents de voir les identifiants en clair. Des correctifs convergents ne font pas une architecture : les clés n'ont pas leur place dans le harnais, tout simplement.

#213

Les agents d'IA sont désormais des cibles d'hameçonnage

EchoLeak (CVE-2025-32711) a été la première exploitation sans clic visant un agent d'IA : une instruction dissimululée dans un e-mail a retourné Microsoft 365 Copilot contre son propre utilisateur, sans aucun clic. La défense qui compte n'est pas de détecter chaque injection de prompt, mais de faire en sorte qu'un agent détourné ne puisse pas atteindre vos identifiants.

#195

Les dix règles de gestion des identifiants

Une grille de validation réussite/échec pour tout système d'identifiants. Dix règles techniques, et la manière exacte dont Clavitor respecte chacune. La plupart des outils en enfreignent plusieurs.

#176

Le logiciel malveillant était signé par Red Hat

Cette semaine, du code de vol d'identifiants a atteint des développeurs sous le nom de Red Hat. La menace ne venait pas de l'extérieur de votre cercle de confiance — elle venait de l'intérieur. Vous ne pouvez pas résoudre cela par la vérification. Vous pouvez tenir vos identifiants hors de portée.

#162

Notre logo est une boîte noire. Volontairement.

Tous les logos de la sécurité sont un bouclier, un cadenas ou un loup nommé Confiance — une sensation vendue sous forme d'icône. Le nôtre est un carré noir, parce que le produit est une boîte noire dans laquelle nous ne pouvons pas lire, et personne ne le peut, pas même celui qui dérobe la base de données.

#146

DigiCert a perdu 27 certificats de signature de code à cause d'un fichier d'écran de veille

DigiCert, l'une des plus grandes autorités de certification au monde, a été compromise par un fichier d'écran de veille envoyé via un chat de support client. Leur antivirus l'a bloqué quatre fois. L'agent a continué à cliquer.

#133

Votre assistant de programmation IA vient de lire votre portefeuille

Les outils de programmation IA lisent les fichiers .env avant même que vous ne tapiez quoi que ce soit. Vos clés API — chacune une carte de crédit sans plafond de dépense — se retrouvent dans la fenêtre de contexte de quelqu'un d'autre avant votre première invite. Le problème n'est pas l'IA. Le problème, c'est que les secrets sont des fichiers.

#121

634 mots de passe en 56 secondes

Un développeur a passé deux tours d'entretien avec une fausse entreprise. Vrai site web, vrais visages, vraies conversations techniques. Puis ils lui ont fait passer un exercice de code. En moins d'une minute, tous les mots de passe de Chrome, le trousseau macOS et les données de portefeuille de cryptomonnaies étaient partis.

#72

Vercel stockait vos secrets en clair et en faisait une fonctionnalité

Un attaquant est passé d'un outil IA compromis à un compte Google, puis dans l'infrastructure de Vercel, et a déchiffré toutes les variables d'environnement non marquées manuellement comme « sensibles ». L'intrusion a duré deux mois avant d'être détectée.

#58

Il ne devrait rien y avoir à récolter

Une version compromise de l'CLI de Bitwarden a récolté des clés SSH, des identifiants cloud et des jetons npm sur 334 machines de développeurs. Le vrai problème n'est pas la façon dont le logiciel malveillant est entré. C'est que chaque secret était là, sous forme de fichier en clair, en attente d'être lu.

#44

Code source visible, clé copiée, tout compromis

Un chercheur en sécurité a ouvert le code source de la page de ClickUp, y a trouvé une clé d'API en dur dans le JavaScript, et s'en est servi pour récupérer 959 adresses e-mail et 3 165 feature flags internes en une seule requête. La clé n'avait ni périmètre, ni limite de débit, ni date d'expiration.