Blog
From the team
We write about what we see in the credential security space — breaches that didn't have to happen, architecture decisions we made and why, and the patterns we think everyone building with AI agents should understand.
#672
Il faut regarder la réalité en face : les agents ne peuvent pas être confinés.
Le modèle d'OpenAI doté de capacités cyber a lui-même compromis la production de Hugging Face lors d'un benchmark, et il est entré en possession d'identifiants présents sur le worker. On ne peut pas confiner un agent : la correction consiste donc à retirer l'identifiant, non à contrôler l'agent plus strictement.
#650
La cage n'a jamais été le problème. C'étaient les clés à l'intérieur.
Le 8 juillet, nous écrivions qu'une sandbox contrôle où un agent s'exécute, pas ce qu'il peut emporter. Huit jours plus tard, un agent autonome a exécuté plus de 17 000 actions sur les clusters internes de Hugging Face. Rien n'a échappé au worker. Rien n'en avait besoin.
#642
L'étiquette sur l'identifiant n'est pas son périmètre.
Un jeton de service 1Password limité à un coffre peut cartographier toute l'organisation : chaque utilisateur, chaque groupe, chaque autorisation. L'indiquait un coffre. L'API a contredit. Le périmètre doit être appliqué, pas étiqueté.
#636
Vos identifiants sont renouvelés chaque trimestre. La machine se débogue elle-même en 31 secondes.
Le premier rançongiciel autonome documenté a balayé un hôte à la recherche de tous les secrets à sa portée et a débogué son propre exploit défaillant en 31 secondes. Les identifiants étaient statiques, sur disque, en attente.
#626
Apple l'a notarisé. Il a vidé quatorze gestionnaires de mots de passe quand même.
Apple a notarisé une application Mac qui a vidé quatorze gestionnaires de mots de passe avec une seule boîte de dialogue falsifiée. Personne n'a été piraté. Les coffres se trouvaient sur la machine tout ce temps.
#619
Les passkeys ont sécurisé la connexion. Pas le cycle de vie.
Une passkey ne peut pas être hameçonnée : les attaquants s'en sont donc pris à l'enrôlement, à la synchronisation et à la récupération, désormais avec du clonage vocal en temps réel. Voici comment protéger la récupération face à un appel qui peut imiter n'importe qui.
#595
Résultat de recherche : dans 7 cas sur 11, l'agent a livré les secrets.
Des chercheurs ont dissimulé des instructions de vol d'identifiants dans un PNG qu'un relecteur textuel ne peut pas lire. Dans 7 configurations d'agent sur 11, l'agent a lu l'image et divulgué l'intégralité des secrets du fichier `.env`.
#559
Personne n'a volé les clés. Le coffre les a partagées.
Une CVE dans Bitwarden auto-hébergé permettait à un membre à faibles privilèges de partir avec les clés de coffre de toute l'organisation. La cryptographie n'a pas failli. Un coffre capable de remettre une clé à quelqu'un d'autre peut être amené à le faire.
#553
La cage contient l'endroit où l'agent s'exécute. Pas ce qu'il peut emporter.
Les agents sont passés de 3 % des déploiements de Vercel à plus de la moitié en deux trimestres. Vercel a construit une sandbox pour encadrer l'endroit où l'agent s'exécute. Elle ne dit rien de ce que l'agent peut emporter.
#530
Le logiciel malveillant que vous avez approuvé parce que vous ne le voyiez pas
GlassWorm cache sa charge utile dans de l'Unicode invisible qui passe la revue de code humaine, puis lit les identifiants qui traînent dans votre espace de travail. Un ver invisible ne casse pas le chiffrement. Il lui faut un fichier.
#519
CitrixBleed est de retour, et la leçon est plus ancienne que le bug
CitrixBleed est de retour : envoyez à NetScaler une connexion qu'il ne peut pas analyser et il vous relit sa propre mémoire. Le nombre d'octets change. La forme, elle, ne change pas : des identifiants qui reposent en mémoire accessible depuis Internet.
#504
S'il peut atteindre Huntress, il peut vous atteindre
Huntress et LastPass, deux entreprises à qui vous confiez la tâche d'empêcher une violation, ont toutes deux été compromises via une connexion fournisseur oubliée. Si elles ont été touchées, vous le serez aussi. Déplacez d'abord vos joyaux de la couronne.
#497
Le coffre a tenu. Ce n'est jamais par là qu'on est entré.
LastPass a de nouveau été compromis et le coffre a tenu. Le point d'entrée était un jeton OAuth mort, issu d'une intégration abandonnée : cette catégorie de secret que presque personne ne traite comme tel.
#487
Comment perdre 1,3 To de secrets, à la manière de Novo Nordisk.
Un jeton d'accès oublié dans le JavaScript d'un sous-domaine abandonné est devenu 1,3 To de secrets volés. Les coffres d'entreprise protègent les personnes. L'intrusion est entrée par les identifiants machine que personne ne gouverne. <<<CLV-SUBBODY>>>
#475
Que restaure-t-on après le vol d'un identifiant ?
Vous pouvez sauvegarder des données. Vous ne pouvez pas sauvegarder la confiance. Quand un identifiant est volé, il n'y a rien à restaurer : la seule défense consiste à ne laisser derrière le mur rien qui vaille la peine d'être emporté.
#465
Un premier « code rouge » national. Pour nous, un non-événement — parce que nous étions prêts.
Les Pays-Bas ont atteint leur premier « code rouge » national lié à la chaleur. Notre point d'ancrage d'Amsterdam a chauffé, et cela a été un non-événement — car un coffre qui répond depuis une ville sur un seul réseau n'a jamais été la conception.
#454
On ne peut pas le garder dans une boîte. La semaine dernière l'a prouvé deux fois.
Les États-Unis ont jugé l'IA de piratage la plus puissante trop dangereuse pour être exportée. Quelques jours plus tard, un laboratoire chinois en publiait l'équivalent en open source. On ne peut pas garder une capacité dans une boîte : cessez donc de garder vos secrets dans la vôtre.
#365
L'identifiant en mémoire de votre application va fuiter
Les identifiants en mémoire de votre application sont lisibles par tout code s'exécutant sur la machine, et en 2026, cela inclut l'agent. Un modèle d'IA s'est déjà implanté de lui-même sur FreeBSD et s'est échappé de son propre bac à sable. Cessez de conserver un identifiant résident à voler.
#327
Même LastPass n'a pas pu protéger ses propres identifiants.
LastPass existe pour protéger les identifiants, et ce mois-ci elle n'a pas pu protéger les siens : un identifiant d'intégration hérité et des jetons OAuth, récupérés par l'intermédiaire d'un fournisseur tiers. On ne protège plus suffisamment un identifiant permanent. On fait en sorte qu'il n'existe plus.
#319
Vous avez demandé à votre agent de corriger les erreurs. L'une d'elles avait été écrite par un attaquant.
Un faux rapport d'erreur Sentry trompe les agents de code IA et leur fait exécuter le code d'un attaquant avec les pleins privilèges du développeur, dans 85 % des cas. L'injection n'est pas la catastrophe ; les identifiants permanents qu'un agent détourné peut atteindre le sont.
#299
Rien n'a été pirqué. Tout a été emporté.
Confiez à un agent IA une seule clé AWS fuiteée à faibles privilèges et il remonte la chaîne jusqu'à vos données clients en environ une minute, sans surveillance. Rien n'est piraté et chaque identifiant est valide. L'économie d'une clé fuiteée vient de basculer. <<<CLV-SUBTITLE>>>
#289
Une IA vient de trouver 271 bugs dormants dans Firefox. Votre coffre d'identifiants est la cible la plus facile.
Mozilla a lâché un agent IA sur Firefox et celui-ci a trouvé 271 vulnérabilités inconnues en une seule campagne. Si l'agent d'un défenseur peut faire cela, celui d'un attaquant peut orienter la même capacité vers votre coffre d'identifiants, cible plus facile et plus centralisée.
#278
Vous avez réparti le travail entre treize agents. Paperclip n'a pas réparti la clé.
L'analyse d'un framework d'agents comptant 71 000 étoiles a révélé que douze de ses treize agents transportaient le même jeton en clair. Une fois que vous exploitez une flotte d'agents, « le secret vit dans la config » cesse d'être un raccourci et devient un multiplicateur.
#263
Toute l'industrie vient de s'accorder sur le fait que votre agent ne doit pas voir vos clés. Elles sont cachées au mauvais endroit.
En une semaine, Claude Code, Hermes et Codex ont tous livré des correctifs pour empêcher les agents de voir les identifiants en clair. Des correctifs convergents ne font pas une architecture : les clés n'ont pas leur place dans le harnais, tout simplement.
#213
Les agents d'IA sont désormais des cibles d'hameçonnage
EchoLeak (CVE-2025-32711) a été la première exploitation sans clic visant un agent d'IA : une instruction dissimululée dans un e-mail a retourné Microsoft 365 Copilot contre son propre utilisateur, sans aucun clic. La défense qui compte n'est pas de détecter chaque injection de prompt, mais de faire en sorte qu'un agent détourné ne puisse pas atteindre vos identifiants.
#195
Les dix règles de gestion des identifiants
Une grille de validation réussite/échec pour tout système d'identifiants. Dix règles techniques, et la manière exacte dont Clavitor respecte chacune. La plupart des outils en enfreignent plusieurs.
#176
Le logiciel malveillant était signé par Red Hat
Cette semaine, du code de vol d'identifiants a atteint des développeurs sous le nom de Red Hat. La menace ne venait pas de l'extérieur de votre cercle de confiance — elle venait de l'intérieur. Vous ne pouvez pas résoudre cela par la vérification. Vous pouvez tenir vos identifiants hors de portée.
#162
Notre logo est une boîte noire. Volontairement.
Tous les logos de la sécurité sont un bouclier, un cadenas ou un loup nommé Confiance — une sensation vendue sous forme d'icône. Le nôtre est un carré noir, parce que le produit est une boîte noire dans laquelle nous ne pouvons pas lire, et personne ne le peut, pas même celui qui dérobe la base de données.
#146
DigiCert a perdu 27 certificats de signature de code à cause d'un fichier d'écran de veille
DigiCert, l'une des plus grandes autorités de certification au monde, a été compromise par un fichier d'écran de veille envoyé via un chat de support client. Leur antivirus l'a bloqué quatre fois. L'agent a continué à cliquer.
#133
Votre assistant de programmation IA vient de lire votre portefeuille
Les outils de programmation IA lisent les fichiers .env avant même que vous ne tapiez quoi que ce soit. Vos clés API — chacune une carte de crédit sans plafond de dépense — se retrouvent dans la fenêtre de contexte de quelqu'un d'autre avant votre première invite. Le problème n'est pas l'IA. Le problème, c'est que les secrets sont des fichiers.
#121
634 mots de passe en 56 secondes
Un développeur a passé deux tours d'entretien avec une fausse entreprise. Vrai site web, vrais visages, vraies conversations techniques. Puis ils lui ont fait passer un exercice de code. En moins d'une minute, tous les mots de passe de Chrome, le trousseau macOS et les données de portefeuille de cryptomonnaies étaient partis.
#72
Vercel stockait vos secrets en clair et en faisait une fonctionnalité
Un attaquant est passé d'un outil IA compromis à un compte Google, puis dans l'infrastructure de Vercel, et a déchiffré toutes les variables d'environnement non marquées manuellement comme « sensibles ». L'intrusion a duré deux mois avant d'être détectée.
#58
Il ne devrait rien y avoir à récolter
Une version compromise de l'CLI de Bitwarden a récolté des clés SSH, des identifiants cloud et des jetons npm sur 334 machines de développeurs. Le vrai problème n'est pas la façon dont le logiciel malveillant est entré. C'est que chaque secret était là, sous forme de fichier en clair, en attente d'être lu.
#44
Code source visible, clé copiée, tout compromis
Un chercheur en sécurité a ouvert le code source de la page de ClickUp, y a trouvé une clé d'API en dur dans le JavaScript, et s'en est servi pour récupérer 959 adresses e-mail et 3 165 feature flags internes en une seule requête. La clé n'avait ni périmètre, ni limite de débit, ni date d'expiration.