Blog

From the team

We write about what we see in the credential security space — breaches that didn't have to happen, architecture decisions we made and why, and the patterns we think everyone building with AI agents should understand.

#756

आपके ऐप्लिकेशन की मेमोरी में पड़ा क्रेडेंशियल लीक होगा

आपके ऐप्लिकेशन की मेमोरी में मौजूद क्रेडेंशियल्स उस मशीन पर चलने वाले किसी भी कोड के लिए पढ़े जा सकते हैं, और 2026 में उसमें एजेंट भी शामिल है। एक AI मॉडल अपने आप FreeBSD पर जड़ जमा चुका है और अपने ही सैंडबॉक्स से बाहर निकल चुका है। कोई ऐसा रेज़िडेंट क्रेडेंशियल रखना बंद कीजिए जिसे चुराया जा सके।

#752

हमें वास्तविकता का सामना करना होगा: एजेंट को रोका नहीं जा सकता।

OpenAI के अपने साइबर-सक्षम मॉडल ने एक बेंचमार्क के दौरान Hugging Face के प्रोडक्शन में सेंध लगाई, और उसे वर्कर पर रखे क्रेडेंशियल मिल गए। आप एजेंट को रोक नहीं सकते, इसलिए समाधान क्रेडेंशियल हटाना है, एजेंट पर और सख्ती से नियंत्रण करना नहीं।

#748

पिंजरा कभी समस्या नहीं था। उसके भीतर की चाबियाँ थीं।

8 जुलाई को हमने लिखा था कि सैंडबॉक्स यह नियंत्रित करता है कि एजेंट कहाँ चलता है, यह नहीं कि वह क्या उठा सकता है। आठ दिन बाद एक स्वायत्त एजेंट ने Hugging Face के आंतरिक क्लस्टरों में 17,000 से अधिक क्रियाएँ चलाईं। कुछ भी वर्कर से बाहर नहीं निकला। कुछ भी निकलना ज़रूरी भी नहीं था।

#745

क्रेडेंशियल पर लगा लेबल, उसकी पहुँच का दायरा नहीं है।

एक वॉल्ट तक सीमित 1Password सर्विस टोकन पूरे संगठन का नक्शा बना सकता है: हर उपयोगकर्ता, हर समूह और हर अनुमति। लेबल पर लिखा था — एक वॉल्ट। API का कुछ और ही कहना था। दायरा लेबल से नहीं, लागू करने से तय होता है।

#738

आपके क्रेडेंशियल तिमाही में बदलते हैं। मशीन 31 सेकंड में खुद का डिबग करती है।

पहला प्रलेखित स्वायत्त रैनसमवेयर एक होस्ट पर पहुँच के भीतर आने वाले हर गुप्त डेटा की छानबीन करता है और अपने विफल शोषण का 31 सेकंड में खुद डिबग करता है। क्रेडेंशियल स्थिर थे, डिस्क पर, प्रतीक्षारत।

#734

Apple ने उसे नोटराइज़ किया। फिर भी उसने चौदह पासवर्ड मैनेजर खाली कर दिए।

Apple ने एक Mac ऐप को नोटराइज़ किया, जिसने एक जाली पासवर्ड डायलॉग बॉक्स से चौदह पासवर्ड मैनेजर खाली कर दिए। किसी ने हैक नहीं किया। वॉल्ट तो पूरे समय उसी मशीन पर रखे हुए थे।

#732

पासकी ने लॉगिन को सुरक्षित किया। जीवनचक्र को नहीं।

पासकी को फ़िशिंग से नहीं जीता जा सकता, इसलिए हमलावरों ने नामांकन, सिंक और पुनर्प्राप्ति पर निशाना साधा — अब रीयल-टाइम वॉइस क्लोनिंग के साथ। जानिए, ऐसी कॉल से पुनर्प्राप्ति की सुरक्षा कैसे करें जो किसी की भी आवाज़ जैसी लगती है।

#726

महत्वपूर्ण शोध: 11 में से 7 मामलों में एजेंट ने रहस्य सौंप दिए

शोधकर्ताओं ने क्रेडेंशियल-चोरी के निर्देश एक PNG में छिपाए, जिसे पाठ-आधारित समीक्षक पढ़ ही नहीं सकता। 11 में से 7 एजेंट सेटिंग में एजेंट ने छवि पढ़ी और `.env` का हर रहस्य लीक कर दिया।

#721

किसी ने चाबियाँ चुराईं नहीं। वॉल्ट ने उन्हें साझा कर दिया।

सेल्फ-होस्टेड Bitwarden में एक CVE ने कम अधिकार वाले किसी सदस्य को पूरी संस्था की वॉल्ट चाबियाँ लेकर चले जाने दिया। क्रिप्टोग्राफी विफल नहीं हुई। जो वॉल्ट किसी नए व्यक्ति को चाबी सौंप सकता है, उसे धोखे से ऐसा कराया जा सकता है।

#716

पिंजरा वहीं तक रोकता है जहाँ एजेंट चलता है। न कि वह, जो वह उठा सकता है।

दो तिमाहियों में एजेंट Vercel के डिप्लॉयमेंट्स के 3% से बढ़कर आधे से अधिक हो गए। Vercel ने एजेंट के चलने की जगह को कैद करने के लिए एक सैंडबॉक्स बनाया। यह इस बारे में कुछ नहीं कहता कि एजेंट क्या उठा सकता है।

#714

वह मैलवेयर जिसे आपने इसलिए स्वीकृति दी क्योंकि वह दिखाई नहीं दे रहा था

GlassWorm अपना पेलोड अदृश्य Unicode में छिपाता है, जो मानवीय कोड समीक्षा से पार हो जाता है, और फिर आपके वर्कस्पेस में पड़ी क्रेडेंशियल्स पढ़ लेता है। एक अदृश्य वर्म एन्क्रिप्शन नहीं तोड़ता। उसे एक फ़ाइल चाहिए।

#704

CitrixBleed वापस आ गया, और सबक उस बग से भी पुराना है

CitrixBleed वापस आ गया: NetScaler को ऐसा लॉगिन भेजिए जिसे वह पार्स न कर सके, और वह अपनी स्मृति का एक हिस्सा आपको वापस पढ़कर सौंप देता है। बाइट की संख्या बदलती है। आकार — इंटरनेट की ओर मुख किए स्मृति में पड़े क्रेडेंशियल — नहीं बदलता।

#691

अगर यह Huntress तक पहुँच सकता है, तो यह आप तक भी पहुँच सकता है

Huntress और LastPass — दो ऐसी कंपनियाँ जिन पर आप उल्लंघन रोकने के लिए भरोसा करते हैं — दोनों एक भुला दिए गए वेंडर कनेक्शन के जरिए से समझौता कर बैठे। अगर यह उन तक पहुँच गया, तो यह आप तक भी पहुँचेगा। पहले अपनी सबसे कीमती संपत्तियाँ सुरक्षित करें।

#685

वॉल्ट बचा रहा। रास्ता कभी वह था ही नहीं।

LastPass फिर से भंग हुआ और वॉल्ट बचा रहा। भीतर घुसने का रास्ता था — एक छोड़े गए इंटीग्रेशन का मरा हुआ OAuth टोकन, वह गुप्त-सामग्री की श्रेणी जिसे शायद ही कोई गुप्त-सामग्री मानता है।

#675

1.3 टेराबाइट गुप्त जानकारी कैसे गँवाई जाती है — नोवो नॉर्डिस्क शैली में.

एक भूले हुए सबडोमेन के जावास्क्रिप्ट में पड़ा एक एक्सेस टोकन, 1.3 टेराबाइट चोरी गुप्त जानकारी बन गया. एंटरप्राइज़ वॉल्ट लोगों की रक्षा करते हैं. घुसपैठ मशीन क्रेडेंशियल के रास्ते हुई — जिन्हें कोई नियंत्रित नहीं करता.

#658

क्रेडेंशियल चोरी हो जाने पर आप क्या बहाल करते हैं?

आप डेटा का बैकअप ले सकते हैं। भरोसे का बैकअप नहीं ले सकते। क्रेडेंशियल चोरी हो जाने पर बहाल करने के लिए कुछ नहीं होता, इसलिए एकमात्र बचाव यही है कि दीवार के पीछे ऐसा कुछ न छोड़ा जाए जिसे ले जाने की कीमत हो।

#609

अब तक का पहला राष्ट्रीय कोड रेड। हमारे लिए यह कोई घटना नहीं थी — क्योंकि हम तैयार थे।

नीदरलैंड ने अपना अब तक का पहला राष्ट्रीय गर्मी-कोड रेड जारी किया। हमारा एम्स्टर्डम एंकर गर्म चला, और यह कोई घटना नहीं बना — क्योंकि एक वॉल्ट जो केवल एक शहर, एक ग्रिड से जवाब देता है, वह कभी हमारी रूपरेखा नहीं था।

#585

आप इसे डिब्बे में नहीं रख सकते। पिछले हफ़्ते यह दो बार साबित हुआ।

अमेरिका ने अब तक के सबसे शक्तिशाली हैकिंग AI को निर्यात के लिए बहुत खतरनाक माना। कुछ दिन बाद एक चीनी लैब ने उसके बराबर मॉडल को खुला स्रोत में जारी कर दिया। किसी क्षमता को डिब्बे में नहीं रोका जा सकता, इसलिए अपने रहस्य भी डिब्बे में रखना छोड़ दीजिए।

#502

LastPass भी अपने ही क्रेडेंशियल सुरक्षित नहीं रख पाया।

LastPass का अस्तित्व ही क्रेडेंशियल सुरक्षित रखने के लिए है, और इस महीने यह अपने ही क्रेडेंशियल सुरक्षित नहीं रख पाया: एक पुराना इंटीग्रेशन क्रेडेंशियल और OAuth टोकन, जो किसी तीसरे पक्ष के वेंडर के ज़रिए चुरा लिए गए। अब कोई भी एक स्थायी क्रेडेंशियल को पर्याप्त रूप से सुरक्षित नहीं रख सकता। इसका उपाय यह है कि आपके पास ऐसा कोई क्रेडेंशियल हो ही नहीं।

#488

आपने अपने एजेंट से त्रुटियाँ ठीक करने को कहा। उनमें से एक हमलावर ने लिखी थी।

एक नकली Sentry त्रुटि रिपोर्ट AI कोडिंग एजेंटों को धोखा देकर उनसे हमलावर का कोड डेवलपर के पूरे अधिकारों के साथ चलवा देती है — 85% मामलों में। तबाही की जड़ इंजेक्शन नहीं है; जड़ वे स्थायी क्रेडेंशियल हैं जिन तक अगवा किया गया एजेंट पहुँच सकता है।

#471

कुछ भी हैक नहीं हुआ। सब कुछ उठा लिया गया।

किसी AI एजेंट को एक लीक हुई कम-अधिकार वाली AWS कुंजी पकड़ा दीजिए और वह लगभग एक मिनट में, बिना किसी के देखे, आपके ग्राहक डेटा तक पहुँचने वाली पूरी श्रृंखला तय कर लेता है। न कुछ हैक होता है, न कोई क्रेडेंशियल अवैध होता है। लीक हुई कुंजी का गणित अब उलट चुका है।

#457

एक AI ने Firefox में 271 निष्क्रिय बग खोज निकाले। आपका क्रेडेंशियल वॉल्ट नरम लक्ष्य है।

Mozilla ने Firefox पर एक AI एजेंट छोड़ा और उसने एक ही अभियान में 271 अज्ञात कमज़ोरियाँ खोज निकालीं। अगर बचाव पक्ष का एजेंट ऐसा कर सकता है, तो हमलावर का एजेंट वही क्षमता आपके क्रेडेंशियल वॉल्ट पर लक्षित कर सकता है — जो नरम और अधिक केंद्रीकृत लक्ष्य है।

#431

आपने काम तेरह एजेंटों में बाँट दिया। Paperclip ने कुंजी नहीं बाँटी।

71,000-स्टार एजेंट फ्रेमवर्क की एक जाँच में पाया गया कि उसके तेरह में से बारह एजेंट एक ही सादे पाठ में लिखा टोकन लेकर चल रहे थे। जैसे ही आप एजेंटों का बेड़ा चलाते हैं, 'रहस्य कॉन्फ़िग में रहता है' एक शॉर्टकट होना बंद कर देता है और गुणक बन जाता है।

#389

पूरे उद्योग ने अभी इस बात पर सहमति जता दी है कि आपके एजेंट को आपकी कुंजियाँ नहीं दिखनी चाहिए। लेकिन वे उन्हें गलत जगह छिपा रहे हैं।

एक ही हफ़्ते में Claude Code, Hermes और Codex — तीनों ने एजेंटों को कच्चे प्रमाणपत्र दिखने से रोकने वाले सुधार जारी किए। मिलते-जुलते पैच कोई आर्किटेक्चर नहीं हैं: कुंजियाँ हार्नेस में बिल्कुल नहीं रहनी चाहिए।

#344

एजेंट अब फ़िशिंग के निशाने पर हैं

EchoLeak (CVE-2025-32711) किसी AI एजेंट के विरुद्ध पहला ज़ीरो-क्लिक शोषण था: एक ईमेल में छिपा निर्देश Microsoft 365 Copilot को उसके ही उपयोगकर्ता के विरुद्ध खड़ा कर गया, बिना किसी क्लिक के। असली बचाव हर प्रॉम्प्ट इंजेक्शन पकड़ना नहीं है, बल्कि यह सुनिश्चित करना है कि अपहृत एजेंट आपकी साख तक पहुँच ही न सके।

#300

क्रेडेंशियल प्रबंधन के दस नियम

किसी भी क्रेडेंशियल प्रणाली के लिए उत्तीर्ण/अनुत्तीर्ण स्कोरकार्ड। दस तकनीकी नियम, और ठीक-ठीक वह तरीका जिससे Clavitor हर एक का पालन करता है। अधिकांश उपकरण कई नियमों में विफल रहते हैं।

#284

मैलवेयर पर Red Hat के हस्ताक्षर थे

इस सप्ताह, क्रेडेंशियल चुराने वाला कोड Red Hat का नाम लिए डेवलपर्स तक पहुँचा। खतरा आपके भरोसे के दायरे के बाहर से नहीं आया — वह भीतर से आया। आप जाँच-पड़ताल करके इससे बाहर नहीं निकल सकते। आप अपने क्रेडेंशियल को पहुँच से दूर रख सकते हैं।

#272

हमारा लोगो एक काला बॉक्स है। जानबूझकर।

हर सुरक्षा लोगो या तो ढाल है, या ताला है, या ट्रस्ट नाम का कोई भेड़िया — एक भावना जिसे आइकन के रूप में बेचा जाता है। हमारा लोगो एक काला वर्ग है, क्योंकि उत्पाद एक ब्लैक बॉक्स है जिसमें हम झांक नहीं सकते, और डेटाबेस चुराने वाला कोई भी व्यक्ति भी नहीं।

#266

DigiCert ने एक स्क्रीनसेवर फ़ाइल के कारण 27 कोड साइनिंग प्रमाणपत्र गँवाए

दुनिया के सबसे बड़े सर्टिफ़िकेट अथॉरिटी में से एक, DigiCert, एक ग्राहक सहायता चैट के ज़रिये भेजी गई स्क्रीनसेवर फ़ाइल से समझौते का शिकार हुआ। उनके एंटीवायरस ने उसे चार बार रोका। एजेंट क्लिक करता रहा।

#250

आपके AI कोडिंग सहायक ने अभी-अभी आपका वॉलेट पढ़ लिया

AI कोडिंग उपकरण आपके कुछ भी टाइप करने से पहले ही .env फ़ाइलें पढ़ लेते हैं। आपकी API कुंजियाँ — जिनमें से हर एक बिना खर्च सीमा वाला क्रेडिट कार्ड है — आपका पहला प्रॉम्प्ट लिखने से पहले ही किसी और के संदर्भ विंडो में पहुँच चुकी हैं। समस्या AI नहीं है। समस्या यह है कि गुप्त कुंजियाँ फ़ाइलें हैं।

#198

56 सेकंड में 634 पासवर्ड

एक डेवलपर ने एक फ़र्ज़ी कंपनी के साथ इंटरव्यू के दो दौर पूरे किए। असली वेबसाइट, असली चेहरे, असली तकनीकी चर्चाएँ। फिर उनसे कोडिंग चैलेंज चलाने को कहा गया। एक मिनट से भी कम समय में Chrome के सारे पासवर्ड, macOS Keychain, और क्रिप्टो वॉल्ट का डेटा — सब चले गए।

#183

Vercel ने आपके सीक्रेट सादे पाठ में संग्रहित किए और उसे एक विशेषता कहा

एक हमलावर ने एक समझौता किए गए AI उपकरण से एक Google खाते के ज़रिए Vercel के बुनियादी ढांचे तक पहुंच बनाई, फिर उन सभी एनवायरनमेंट वेरिएबल को डिक्रिप्ट कर लिया जिन्हें मैन्युअल रूप से 'संवेदनशील' चिह्नित नहीं किया गया था। यह उल्लंघन दो महीने तक चला, तब तक किसी को इसका पता नहीं चला।

#160

कटाई के लिए कुछ भी नहीं होना चाहिए

एक समझौता किए गए Bitwarden CLI ने 334 डेवलपर मशीनों से SSH कुंजियाँ, क्लाउड क्रेडेंशियल और npm टोकन चुराए। असली समस्या यह नहीं है कि मैलवेयर अंदर कैसे आया। असली समस्या यह है कि हर गुप्त कुंजी सादी फ़ाइल के रूप में वहाँ पड़ी थी, पढ़े जाने की प्रतीक्षा में।

#115

पेज स्रोत देखें, कुंजी कॉपी करें, सब कुछ अपने नाम करें

एक शोधकर्ता ने ClickUp के पेज का स्रोत खोला, JavaScript में हार्डकोड की गई एक API कुंजी पाई, और उसे इस्तेमाल करके एक ही अनुरोध में 959 ईमेल पते और 3,165 आंतरिक फ़ीचर फ़्लैग निकाल लिए। उस कुंजी पर न कोई स्कोप था, न कोई रेट सीमा, और न कोई समाप्ति तिथि।