Blog
From the team
We write about what we see in the credential security space — breaches that didn't have to happen, architecture decisions we made and why, and the patterns we think everyone building with AI agents should understand.
#612
Kita harus menghadapi kenyataan: agen tidak dapat diisolasi.
Model cakap-siber milik OpenAI sendiri menembus lingkungan produksi Hugging Face selama sebuah benchmark, dan ia menemukan kredensial yang tergeletak di worker. Anda tidak dapat mengisolasi sebuah agen, jadi perbaikannya adalah menghapus kredensial, bukan mengendalikan agen lebih keras.
#596
Kandang itu tidak pernah menjadi masalah. Kunci di dalamnya-lah masalahnya.
Pada 8 Juli kami menulis bahwa sandbox mengendalikan di mana sebuah agent berjalan, bukan apa yang dapat diambilnya. Delapan hari kemudian, sebuah agent otonom menjalankan lebih dari 17.000 aksi di seluruh klaster internal Hugging Face. Tidak ada yang lolos dari worker itu. Dan tidak perlu ada yang lolos.
#584
Label pada kredensial bukanlah cakupan kredensial tersebut.
Token layanan 1Password yang dibatasi pada satu brankas dapat memetakan seluruh organisasi: setiap pengguna, grup, dan izin. Labelnya menyebut satu brankas. API tidak setuju. Cakupan harus ditegakkan, bukan sekadar diberi label.
#556
Kredensial Anda Berputar Tiap Kuartal. Mesin Itu Mendebug Dirinya Sendiri dalam 31 Detik.
Ransomware otonom pertama yang terdokumentasi menyapu sebuah host demi setiap rahasia yang bisa dijangkau, lalu mendebug eksploitnya yang gagal dalam 31 detik. Kredensialnya statis, tersimpan di disk, menunggu.
#544
Apple telah menotarisasinya. Aplikasi itu tetap menguras empat belas pengelola kata sandi.
Apple menotarisasi sebuah aplikasi Mac yang menguras empat belas pengelola kata sandi hanya dengan satu kotak kata sandi palsu. Tidak ada yang diretas. Brankasnya sepanjang waktu berada di mesin itu.
#522
Passkeys mengamankan proses masuk. Bukan siklus hidupnya.
Passkey tidak dapat dipancing lewat phishing, jadi penyerang beralih ke pendaftaran, sinkronisasi, dan pemulihan—kini dengan kloning suara real-time. Berikut cara mempertahankan pemulihan dari panggilan yang terdengar seperti siapa saja.
#515
Riset terbaru: pada 7 dari 11 kasus, agen menyerahkan rahasia.
Peneliti menyembunyikan instruksi pencurian kredensial di dalam sebuah PNG yang tidak dapat dibaca oleh pemeriksa berbasis teks. Pada 7 dari 11 konfigurasi agen, agen membaca gambar tersebut dan membocorkan seluruh rahasia dalam file `.env`.
#506
Tidak ada yang mencuri kunci. Brankasnya yang membagikannya.
Sebuah CVE pada Bitwarden self-hosted memungkinkan anggota dengan hak rendah membawa lari seluruh kunci brankas organisasi. Kriptografinya tidak gagal. Brankas yang bisa menyerahkan kunci kepada orang baru bisa dibujuk untuk melakukannya.
#499
Kandang menahan di mana agen berjalan. Bukan apa yang bisa ia ambil.
Agen naik dari 3% deployment Vercel menjadi lebih dari separuh hanya dalam dua kuartal. Vercel membangun sandbox untuk mengurung tempat agen berjalan. Ini tidak mengatakan apa-apa tentang apa yang bisa diambil agen.
#490
Malware yang Anda setujui karena Anda tidak dapat melihatnya
GlassWorm menyembunyikan muatannya dalam Unicode tak terlihat yang lolos dari code review manusia, lalu membaca kredensial yang tergeletak di workspace Anda. Cacing yang tak terlihat tidak memecahkan enkripsi. Ia membutuhkan sebuah file.
#472
CitrixBleed kembali, dan pelajarannya lebih tua daripada bug-nya
CitrixBleed kembali: kirimkan ke NetScaler sebuah login yang tidak bisa diprosesnya, dan ia membaca memorinya sendiri kembali kepada Anda. Jumlah byte-nya berubah. Bentuknya, kredensial yang tergeletak di memori yang menghadap internet, tidak.
#445
Jika bisa menjangkau Huntress, itu bisa menjangkau Anda
Huntress dan LastPass, dua perusahaan yang Anda percaya untuk mencegah kebocoran data, keduanya justru bocor melalui koneksi vendor yang terlupakan. Jika itu menjangkau mereka, itu juga menjangkau Anda. Pindahkan permata mahkota terlebih dahulu.
#439
Brankasnya bertahan. Itu bukan jalur masuknya.
LastPass kembali dibobol dan brankasnya bertahan. Jalur masuknya adalah token OAuth mati dari integrasi yang sudah ditinggalkan — jenis rahasia yang nyaris tidak ada yang memperlakukannya sebagai rahasia.
#429
Cara kehilangan 1,3 TB rahasia, ala Novo Nordisk.
Satu token akses di JavaScript subdomain yang terlupakan berubah menjadi 1,3 TB rahasia yang dicuri. Brankas perusahaan menjaga manusia. Pelanggaran masuk lewat kredensial mesin yang tidak diatur siapa pun.
#414
Apa yang Anda pulihkan setelah kredensial dicuri?
Anda dapat mencadangkan data. Anda tidak dapat mencadangkan kepercayaan. Ketika kredensial dicuri, tidak ada yang bisa dipulihkan, jadi satu-satunya pertahanan adalah tidak meninggalkan apa pun yang layak diambil di balik tembok.
#400
Code Red nasional pertama. Bagi kami, bukan peristiwa apa pun — karena kami siap.
Belanda mengalami Code Red panas nasional pertama dalam sejarahnya. Anchor Amsterdam kami memanas, dan semuanya berjalan biasa saja — karena brankas yang menjawab dari satu kota pada satu jaringan listrik memang bukan rancangan kami.
#388
Anda tidak bisa mengurungnya dalam kotak. Minggu lalu membuktikannya dua kali.
AS memutus AI peretasan paling kuat terlalu berbahaya untuk diekspor. Beberapa hari kemudian, sebuah lab Tiongkok merilis setaranya secara terbuka. Anda tidak bisa mengurung sebuah kemampuan di dalam kotak, jadi berhentilah menyimpan rahasia Anda di dalam kotak.
#371
Kredensial di memori aplikasi Anda akan bocor
Kredensial di memori aplikasi Anda dapat dibaca oleh kode apa pun yang berjalan di mesin itu, dan pada 2026 itu termasuk agen. Sebuah model AI telah memasang dirinya sendiri di FreeBSD dan keluar dari sandbox-nya sendiri. Berhenti menyimpan kredensial permanen untuk dicuri.
#325
Bahkan LastPass tidak bisa melindungi kredensialnya sendiri.
LastPass ada untuk menjaga kredensial tetap aman, dan bulan ini LastPass tidak bisa menjaga kredensialnya sendiri: sebuah kredensial integrasi lama dan token OAuth, diambil melalui vendor pihak ketiga. Anda tidak lagi bisa menjaga kredensial permanen dengan cukup baik. Anda berhenti memilikinya.
#311
Anda menyuruh agen Anda memperbaiki kesalahan. Salah satunya ditulis oleh penyerang.
Laporan kesalahan Sentry palsu menipu agen pengekodean AI untuk menjalankan kode penyerang dengan hak akses penuh pengembang, 85% dari waktu. Injeksi bukanlah bencana itu; kredensial berkelanjutan yang dapat dijangkau agen yang dibajak itulah bencananya.
#297
Tidak Ada yang Diretas. Semua Diambil.
Berikan satu kunci AWS bocor berhak rendah kepada agen AI, lalu biarkan ia menelusuri rantainya menuju data pelanggan Anda dalam sekitar satu menit, tanpa pendampingan. Tidak ada yang diretas dan setiap kredensial yang dipakai valid. Ekonomi sebuah kunci yang bocor baru saja berbalik.
#279
Sebuah AI baru saja menemukan 271 bug laten di Firefox. Brankas kredensial Anda adalah sasaran yang lebih lunak.
Mozilla melepas sebuah agen AI ke Firefox dan agen itu menemukan 271 kerentanan tidak diketahui dalam satu kali jalan. Jika agen seorang pembela bisa melakukan itu, agen penyerang bisa mengarahkan kemampuan yang sama ke brankas kredensial Anda, sasaran yang lebih lunak dan lebih terpusat.
#257
Anda membagi pekerjaan ke tiga belas agen. Paperclip tidak membagi kuncinya.
Pemindaian terhadap kerangka kerja agen berbintang 71.000 menemukan dua belas dari tiga belas agennya membawa token plaintext yang sama. Begitu Anda menjalankan armada agen, 'rahasia hidup di dalam konfigurasi' berhenti menjadi jalan pintas dan berubah menjadi pengali.
#249
Seluruh industri baru saja sepakat bahwa agen Anda tidak boleh melihat kunci Anda. Mereka menyembunyikannya di tempat yang salah.
Dalam satu minggu, Claude Code, Hermes, dan Codex semuanya merilis perbaikan untuk menghentikan agen melihat kredensial mentah. Patch yang konvergen bukan sebuah arsitektur: kunci seharusnya tidak tinggal di dalam harness sama sekali.
#216
Agen AI kini menjadi sasaran phishing
EchoLeak (CVE-2025-32711) adalah eksploitasi zero-click pertama terhadap agen AI: sebuah instruksi tersembunyi di dalam email membalikkan Microsoft 365 Copilot melawan penggunanya sendiri, tanpa perlu satu klik pun. Pertahanan yang penting bukanlah menangkap setiap prompt injection, melainkan memastikan agen yang dibajak tidak dapat menjangkau kredensial Anda.
#207
Sepuluh Aturan Pengelolaan Kredensial
Daftar nilai lolos/gagal untuk setiap sistem kredensial. Sepuluh aturan teknis, dan persisnya bagaimana Clavitor memenuhi masing-masing. Sebagian besar alat gagal pada beberapa aturan.
#196
Malware itu ditandatangani oleh Red Hat
Minggu ini, kode pencuri kredensial menjangkau para pengembang dengan membawa nama Red Hat. Ancamannya tidak datang dari luar lingkaran kepercayaan Anda — ia datang dari dalamnya. Anda tidak bisa menyaring jalan keluar dari situ. Anda bisa menjaga kredensial Anda tetap di luar jangkauan.
#177
Logo kami adalah kotak hitam. Disengaja.
Setiap logo keamanan berupa perisai, gembok, atau serigala bernama Trust — sebuah perasaan yang dijual sebagai ikon. Logo kami adalah kotak hitam, karena produknya adalah kotak hitam yang tidak bisa kami baca isinya, dan siapa pun yang mencuri basis data juga tidak.
#168
DigiCert Kehilangan 27 Sertifikat Code Signing Gara-Gara Berkas Screensaver
DigiCert, salah satu Certificate Authority terbesar di dunia, disusupi lewat berkas screensaver yang dikirim melalui obrolan dukungan pelanggan. Antivirus mereka memblokirnya empat kali. Agen terus mengklik.
#129
Asisten Pemrograman AI Anda Baru Saja Membaca Dompet Anda
Alat pemrograman AI membaca berkas .env sebelum Anda mengetik apa pun. Kunci API Anda — masing-masing seperti kartu kredit tanpa batas pengeluaran — sudah berada di jendela konteks milik pihak lain sebelum Anda menulis prompt pertama. Masalahnya bukan pada AI-nya. Masalahnya adalah bahwa rahasia berupa berkas.
#102
634 Kata Sandi dalam 56 Detik
Seorang developer menjalani dua putaran wawancara dengan perusahaan palsu. Situs web nyata, wajah nyata, percakapan teknis nyata. Lalu mereka menjalankan coding challenge tersebut. Dalam waktu kurang dari satu menit, seluruh kata sandi Chrome, macOS Keychain, dan data wallet crypto hilang.
#80
Vercel Menyimpan Rahasia Anda dalam Teks Biasa dan Menyebutnya Fitur
Seorang penyerang beralih dari alat AI yang dikompromikan melalui akun Google ke infrastruktur Vercel, lalu mendekripsi setiap variabel lingkungan yang tidak ditandai manual sebagai 'sensitif.' Pelanggaran berlangsung dua bulan sebelum ada yang menyadarinya.
#71
Tidak Seharusnya Ada yang Bisa Dipanen
Versi Bitwarden CLI yang disusupi memanen kunci SSH, kredensial cloud, dan token npm dari 334 mesin pengembang. Masalah sebenarnya bukan bagaimana malware masuk. Masalahnya adalah setiap rahasia itu tergeletak sebagai berkas biasa, menunggu untuk dibaca.
#54
Lihat Sumber, Salin Kunci, Kuasai Segalanya
Seorang peneliti membuka sumber halaman ClickUp, menemukan kunci API yang di-hardcode di JavaScript, lalu menggunakannya untuk mengambil 959 alamat email dan 3.165 fitur flag internal dalam satu permintaan. Kunci tersebut tidak memiliki scope, tidak memiliki batas laju, dan tidak memiliki masa berlaku.