Blog
From the team
We write about what we see in the credential security space — breaches that didn't have to happen, architecture decisions we made and why, and the patterns we think everyone building with AI agents should understand.
#756
आपके ऐप्लिकेशन की मेमोरी में पड़ा क्रेडेंशियल लीक होगा
आपके ऐप्लिकेशन की मेमोरी में मौजूद क्रेडेंशियल्स उस मशीन पर चलने वाले किसी भी कोड के लिए पढ़े जा सकते हैं, और 2026 में उसमें एजेंट भी शामिल है। एक AI मॉडल अपने आप FreeBSD पर जड़ जमा चुका है और अपने ही सैंडबॉक्स से बाहर निकल चुका है। कोई ऐसा रेज़िडेंट क्रेडेंशियल रखना बंद कीजिए जिसे चुराया जा सके।
#752
हमें वास्तविकता का सामना करना होगा: एजेंट को रोका नहीं जा सकता।
OpenAI के अपने साइबर-सक्षम मॉडल ने एक बेंचमार्क के दौरान Hugging Face के प्रोडक्शन में सेंध लगाई, और उसे वर्कर पर रखे क्रेडेंशियल मिल गए। आप एजेंट को रोक नहीं सकते, इसलिए समाधान क्रेडेंशियल हटाना है, एजेंट पर और सख्ती से नियंत्रण करना नहीं।
#748
पिंजरा कभी समस्या नहीं था। उसके भीतर की चाबियाँ थीं।
8 जुलाई को हमने लिखा था कि सैंडबॉक्स यह नियंत्रित करता है कि एजेंट कहाँ चलता है, यह नहीं कि वह क्या उठा सकता है। आठ दिन बाद एक स्वायत्त एजेंट ने Hugging Face के आंतरिक क्लस्टरों में 17,000 से अधिक क्रियाएँ चलाईं। कुछ भी वर्कर से बाहर नहीं निकला। कुछ भी निकलना ज़रूरी भी नहीं था।
#745
क्रेडेंशियल पर लगा लेबल, उसकी पहुँच का दायरा नहीं है।
एक वॉल्ट तक सीमित 1Password सर्विस टोकन पूरे संगठन का नक्शा बना सकता है: हर उपयोगकर्ता, हर समूह और हर अनुमति। लेबल पर लिखा था — एक वॉल्ट। API का कुछ और ही कहना था। दायरा लेबल से नहीं, लागू करने से तय होता है।
#738
आपके क्रेडेंशियल तिमाही में बदलते हैं। मशीन 31 सेकंड में खुद का डिबग करती है।
पहला प्रलेखित स्वायत्त रैनसमवेयर एक होस्ट पर पहुँच के भीतर आने वाले हर गुप्त डेटा की छानबीन करता है और अपने विफल शोषण का 31 सेकंड में खुद डिबग करता है। क्रेडेंशियल स्थिर थे, डिस्क पर, प्रतीक्षारत।
#734
Apple ने उसे नोटराइज़ किया। फिर भी उसने चौदह पासवर्ड मैनेजर खाली कर दिए।
Apple ने एक Mac ऐप को नोटराइज़ किया, जिसने एक जाली पासवर्ड डायलॉग बॉक्स से चौदह पासवर्ड मैनेजर खाली कर दिए। किसी ने हैक नहीं किया। वॉल्ट तो पूरे समय उसी मशीन पर रखे हुए थे।
#732
पासकी ने लॉगिन को सुरक्षित किया। जीवनचक्र को नहीं।
पासकी को फ़िशिंग से नहीं जीता जा सकता, इसलिए हमलावरों ने नामांकन, सिंक और पुनर्प्राप्ति पर निशाना साधा — अब रीयल-टाइम वॉइस क्लोनिंग के साथ। जानिए, ऐसी कॉल से पुनर्प्राप्ति की सुरक्षा कैसे करें जो किसी की भी आवाज़ जैसी लगती है।
#726
महत्वपूर्ण शोध: 11 में से 7 मामलों में एजेंट ने रहस्य सौंप दिए
शोधकर्ताओं ने क्रेडेंशियल-चोरी के निर्देश एक PNG में छिपाए, जिसे पाठ-आधारित समीक्षक पढ़ ही नहीं सकता। 11 में से 7 एजेंट सेटिंग में एजेंट ने छवि पढ़ी और `.env` का हर रहस्य लीक कर दिया।
#721
किसी ने चाबियाँ चुराईं नहीं। वॉल्ट ने उन्हें साझा कर दिया।
सेल्फ-होस्टेड Bitwarden में एक CVE ने कम अधिकार वाले किसी सदस्य को पूरी संस्था की वॉल्ट चाबियाँ लेकर चले जाने दिया। क्रिप्टोग्राफी विफल नहीं हुई। जो वॉल्ट किसी नए व्यक्ति को चाबी सौंप सकता है, उसे धोखे से ऐसा कराया जा सकता है।
#716
पिंजरा वहीं तक रोकता है जहाँ एजेंट चलता है। न कि वह, जो वह उठा सकता है।
दो तिमाहियों में एजेंट Vercel के डिप्लॉयमेंट्स के 3% से बढ़कर आधे से अधिक हो गए। Vercel ने एजेंट के चलने की जगह को कैद करने के लिए एक सैंडबॉक्स बनाया। यह इस बारे में कुछ नहीं कहता कि एजेंट क्या उठा सकता है।
#714
वह मैलवेयर जिसे आपने इसलिए स्वीकृति दी क्योंकि वह दिखाई नहीं दे रहा था
GlassWorm अपना पेलोड अदृश्य Unicode में छिपाता है, जो मानवीय कोड समीक्षा से पार हो जाता है, और फिर आपके वर्कस्पेस में पड़ी क्रेडेंशियल्स पढ़ लेता है। एक अदृश्य वर्म एन्क्रिप्शन नहीं तोड़ता। उसे एक फ़ाइल चाहिए।
#704
CitrixBleed वापस आ गया, और सबक उस बग से भी पुराना है
CitrixBleed वापस आ गया: NetScaler को ऐसा लॉगिन भेजिए जिसे वह पार्स न कर सके, और वह अपनी स्मृति का एक हिस्सा आपको वापस पढ़कर सौंप देता है। बाइट की संख्या बदलती है। आकार — इंटरनेट की ओर मुख किए स्मृति में पड़े क्रेडेंशियल — नहीं बदलता।
#691
अगर यह Huntress तक पहुँच सकता है, तो यह आप तक भी पहुँच सकता है
Huntress और LastPass — दो ऐसी कंपनियाँ जिन पर आप उल्लंघन रोकने के लिए भरोसा करते हैं — दोनों एक भुला दिए गए वेंडर कनेक्शन के जरिए से समझौता कर बैठे। अगर यह उन तक पहुँच गया, तो यह आप तक भी पहुँचेगा। पहले अपनी सबसे कीमती संपत्तियाँ सुरक्षित करें।
#685
वॉल्ट बचा रहा। रास्ता कभी वह था ही नहीं।
LastPass फिर से भंग हुआ और वॉल्ट बचा रहा। भीतर घुसने का रास्ता था — एक छोड़े गए इंटीग्रेशन का मरा हुआ OAuth टोकन, वह गुप्त-सामग्री की श्रेणी जिसे शायद ही कोई गुप्त-सामग्री मानता है।
#675
1.3 टेराबाइट गुप्त जानकारी कैसे गँवाई जाती है — नोवो नॉर्डिस्क शैली में.
एक भूले हुए सबडोमेन के जावास्क्रिप्ट में पड़ा एक एक्सेस टोकन, 1.3 टेराबाइट चोरी गुप्त जानकारी बन गया. एंटरप्राइज़ वॉल्ट लोगों की रक्षा करते हैं. घुसपैठ मशीन क्रेडेंशियल के रास्ते हुई — जिन्हें कोई नियंत्रित नहीं करता.
#658
क्रेडेंशियल चोरी हो जाने पर आप क्या बहाल करते हैं?
आप डेटा का बैकअप ले सकते हैं। भरोसे का बैकअप नहीं ले सकते। क्रेडेंशियल चोरी हो जाने पर बहाल करने के लिए कुछ नहीं होता, इसलिए एकमात्र बचाव यही है कि दीवार के पीछे ऐसा कुछ न छोड़ा जाए जिसे ले जाने की कीमत हो।
#609
अब तक का पहला राष्ट्रीय कोड रेड। हमारे लिए यह कोई घटना नहीं थी — क्योंकि हम तैयार थे।
नीदरलैंड ने अपना अब तक का पहला राष्ट्रीय गर्मी-कोड रेड जारी किया। हमारा एम्स्टर्डम एंकर गर्म चला, और यह कोई घटना नहीं बना — क्योंकि एक वॉल्ट जो केवल एक शहर, एक ग्रिड से जवाब देता है, वह कभी हमारी रूपरेखा नहीं था।
#585
आप इसे डिब्बे में नहीं रख सकते। पिछले हफ़्ते यह दो बार साबित हुआ।
अमेरिका ने अब तक के सबसे शक्तिशाली हैकिंग AI को निर्यात के लिए बहुत खतरनाक माना। कुछ दिन बाद एक चीनी लैब ने उसके बराबर मॉडल को खुला स्रोत में जारी कर दिया। किसी क्षमता को डिब्बे में नहीं रोका जा सकता, इसलिए अपने रहस्य भी डिब्बे में रखना छोड़ दीजिए।
#502
LastPass भी अपने ही क्रेडेंशियल सुरक्षित नहीं रख पाया।
LastPass का अस्तित्व ही क्रेडेंशियल सुरक्षित रखने के लिए है, और इस महीने यह अपने ही क्रेडेंशियल सुरक्षित नहीं रख पाया: एक पुराना इंटीग्रेशन क्रेडेंशियल और OAuth टोकन, जो किसी तीसरे पक्ष के वेंडर के ज़रिए चुरा लिए गए। अब कोई भी एक स्थायी क्रेडेंशियल को पर्याप्त रूप से सुरक्षित नहीं रख सकता। इसका उपाय यह है कि आपके पास ऐसा कोई क्रेडेंशियल हो ही नहीं।
#488
आपने अपने एजेंट से त्रुटियाँ ठीक करने को कहा। उनमें से एक हमलावर ने लिखी थी।
एक नकली Sentry त्रुटि रिपोर्ट AI कोडिंग एजेंटों को धोखा देकर उनसे हमलावर का कोड डेवलपर के पूरे अधिकारों के साथ चलवा देती है — 85% मामलों में। तबाही की जड़ इंजेक्शन नहीं है; जड़ वे स्थायी क्रेडेंशियल हैं जिन तक अगवा किया गया एजेंट पहुँच सकता है।
#471
कुछ भी हैक नहीं हुआ। सब कुछ उठा लिया गया।
किसी AI एजेंट को एक लीक हुई कम-अधिकार वाली AWS कुंजी पकड़ा दीजिए और वह लगभग एक मिनट में, बिना किसी के देखे, आपके ग्राहक डेटा तक पहुँचने वाली पूरी श्रृंखला तय कर लेता है। न कुछ हैक होता है, न कोई क्रेडेंशियल अवैध होता है। लीक हुई कुंजी का गणित अब उलट चुका है।
#457
एक AI ने Firefox में 271 निष्क्रिय बग खोज निकाले। आपका क्रेडेंशियल वॉल्ट नरम लक्ष्य है।
Mozilla ने Firefox पर एक AI एजेंट छोड़ा और उसने एक ही अभियान में 271 अज्ञात कमज़ोरियाँ खोज निकालीं। अगर बचाव पक्ष का एजेंट ऐसा कर सकता है, तो हमलावर का एजेंट वही क्षमता आपके क्रेडेंशियल वॉल्ट पर लक्षित कर सकता है — जो नरम और अधिक केंद्रीकृत लक्ष्य है।
#431
आपने काम तेरह एजेंटों में बाँट दिया। Paperclip ने कुंजी नहीं बाँटी।
71,000-स्टार एजेंट फ्रेमवर्क की एक जाँच में पाया गया कि उसके तेरह में से बारह एजेंट एक ही सादे पाठ में लिखा टोकन लेकर चल रहे थे। जैसे ही आप एजेंटों का बेड़ा चलाते हैं, 'रहस्य कॉन्फ़िग में रहता है' एक शॉर्टकट होना बंद कर देता है और गुणक बन जाता है।
#389
पूरे उद्योग ने अभी इस बात पर सहमति जता दी है कि आपके एजेंट को आपकी कुंजियाँ नहीं दिखनी चाहिए। लेकिन वे उन्हें गलत जगह छिपा रहे हैं।
एक ही हफ़्ते में Claude Code, Hermes और Codex — तीनों ने एजेंटों को कच्चे प्रमाणपत्र दिखने से रोकने वाले सुधार जारी किए। मिलते-जुलते पैच कोई आर्किटेक्चर नहीं हैं: कुंजियाँ हार्नेस में बिल्कुल नहीं रहनी चाहिए।
#344
एजेंट अब फ़िशिंग के निशाने पर हैं
EchoLeak (CVE-2025-32711) किसी AI एजेंट के विरुद्ध पहला ज़ीरो-क्लिक शोषण था: एक ईमेल में छिपा निर्देश Microsoft 365 Copilot को उसके ही उपयोगकर्ता के विरुद्ध खड़ा कर गया, बिना किसी क्लिक के। असली बचाव हर प्रॉम्प्ट इंजेक्शन पकड़ना नहीं है, बल्कि यह सुनिश्चित करना है कि अपहृत एजेंट आपकी साख तक पहुँच ही न सके।
#300
क्रेडेंशियल प्रबंधन के दस नियम
किसी भी क्रेडेंशियल प्रणाली के लिए उत्तीर्ण/अनुत्तीर्ण स्कोरकार्ड। दस तकनीकी नियम, और ठीक-ठीक वह तरीका जिससे Clavitor हर एक का पालन करता है। अधिकांश उपकरण कई नियमों में विफल रहते हैं।
#284
मैलवेयर पर Red Hat के हस्ताक्षर थे
इस सप्ताह, क्रेडेंशियल चुराने वाला कोड Red Hat का नाम लिए डेवलपर्स तक पहुँचा। खतरा आपके भरोसे के दायरे के बाहर से नहीं आया — वह भीतर से आया। आप जाँच-पड़ताल करके इससे बाहर नहीं निकल सकते। आप अपने क्रेडेंशियल को पहुँच से दूर रख सकते हैं।
#272
हमारा लोगो एक काला बॉक्स है। जानबूझकर।
हर सुरक्षा लोगो या तो ढाल है, या ताला है, या ट्रस्ट नाम का कोई भेड़िया — एक भावना जिसे आइकन के रूप में बेचा जाता है। हमारा लोगो एक काला वर्ग है, क्योंकि उत्पाद एक ब्लैक बॉक्स है जिसमें हम झांक नहीं सकते, और डेटाबेस चुराने वाला कोई भी व्यक्ति भी नहीं।
#266
DigiCert ने एक स्क्रीनसेवर फ़ाइल के कारण 27 कोड साइनिंग प्रमाणपत्र गँवाए
दुनिया के सबसे बड़े सर्टिफ़िकेट अथॉरिटी में से एक, DigiCert, एक ग्राहक सहायता चैट के ज़रिये भेजी गई स्क्रीनसेवर फ़ाइल से समझौते का शिकार हुआ। उनके एंटीवायरस ने उसे चार बार रोका। एजेंट क्लिक करता रहा।
#250
आपके AI कोडिंग सहायक ने अभी-अभी आपका वॉलेट पढ़ लिया
AI कोडिंग उपकरण आपके कुछ भी टाइप करने से पहले ही .env फ़ाइलें पढ़ लेते हैं। आपकी API कुंजियाँ — जिनमें से हर एक बिना खर्च सीमा वाला क्रेडिट कार्ड है — आपका पहला प्रॉम्प्ट लिखने से पहले ही किसी और के संदर्भ विंडो में पहुँच चुकी हैं। समस्या AI नहीं है। समस्या यह है कि गुप्त कुंजियाँ फ़ाइलें हैं।
#198
56 सेकंड में 634 पासवर्ड
एक डेवलपर ने एक फ़र्ज़ी कंपनी के साथ इंटरव्यू के दो दौर पूरे किए। असली वेबसाइट, असली चेहरे, असली तकनीकी चर्चाएँ। फिर उनसे कोडिंग चैलेंज चलाने को कहा गया। एक मिनट से भी कम समय में Chrome के सारे पासवर्ड, macOS Keychain, और क्रिप्टो वॉल्ट का डेटा — सब चले गए।
#183
Vercel ने आपके सीक्रेट सादे पाठ में संग्रहित किए और उसे एक विशेषता कहा
एक हमलावर ने एक समझौता किए गए AI उपकरण से एक Google खाते के ज़रिए Vercel के बुनियादी ढांचे तक पहुंच बनाई, फिर उन सभी एनवायरनमेंट वेरिएबल को डिक्रिप्ट कर लिया जिन्हें मैन्युअल रूप से 'संवेदनशील' चिह्नित नहीं किया गया था। यह उल्लंघन दो महीने तक चला, तब तक किसी को इसका पता नहीं चला।
#160
कटाई के लिए कुछ भी नहीं होना चाहिए
एक समझौता किए गए Bitwarden CLI ने 334 डेवलपर मशीनों से SSH कुंजियाँ, क्लाउड क्रेडेंशियल और npm टोकन चुराए। असली समस्या यह नहीं है कि मैलवेयर अंदर कैसे आया। असली समस्या यह है कि हर गुप्त कुंजी सादी फ़ाइल के रूप में वहाँ पड़ी थी, पढ़े जाने की प्रतीक्षा में।
#115
पेज स्रोत देखें, कुंजी कॉपी करें, सब कुछ अपने नाम करें
एक शोधकर्ता ने ClickUp के पेज का स्रोत खोला, JavaScript में हार्डकोड की गई एक API कुंजी पाई, और उसे इस्तेमाल करके एक ही अनुरोध में 959 ईमेल पते और 3,165 आंतरिक फ़ीचर फ़्लैग निकाल लिए। उस कुंजी पर न कोई स्कोप था, न कोई रेट सीमा, और न कोई समाप्ति तिथि।