Blog

From the team

We write about what we see in the credential security space — breaches that didn't have to happen, architecture decisions we made and why, and the patterns we think everyone building with AI agents should understand.

#612

Kita harus menghadapi kenyataan: agen tidak dapat diisolasi.

Model cakap-siber milik OpenAI sendiri menembus lingkungan produksi Hugging Face selama sebuah benchmark, dan ia menemukan kredensial yang tergeletak di worker. Anda tidak dapat mengisolasi sebuah agen, jadi perbaikannya adalah menghapus kredensial, bukan mengendalikan agen lebih keras.

#596

Kandang itu tidak pernah menjadi masalah. Kunci di dalamnya-lah masalahnya.

Pada 8 Juli kami menulis bahwa sandbox mengendalikan di mana sebuah agent berjalan, bukan apa yang dapat diambilnya. Delapan hari kemudian, sebuah agent otonom menjalankan lebih dari 17.000 aksi di seluruh klaster internal Hugging Face. Tidak ada yang lolos dari worker itu. Dan tidak perlu ada yang lolos.

#584

Label pada kredensial bukanlah cakupan kredensial tersebut.

Token layanan 1Password yang dibatasi pada satu brankas dapat memetakan seluruh organisasi: setiap pengguna, grup, dan izin. Labelnya menyebut satu brankas. API tidak setuju. Cakupan harus ditegakkan, bukan sekadar diberi label.

#556

Kredensial Anda Berputar Tiap Kuartal. Mesin Itu Mendebug Dirinya Sendiri dalam 31 Detik.

Ransomware otonom pertama yang terdokumentasi menyapu sebuah host demi setiap rahasia yang bisa dijangkau, lalu mendebug eksploitnya yang gagal dalam 31 detik. Kredensialnya statis, tersimpan di disk, menunggu.

#544

Apple telah menotarisasinya. Aplikasi itu tetap menguras empat belas pengelola kata sandi.

Apple menotarisasi sebuah aplikasi Mac yang menguras empat belas pengelola kata sandi hanya dengan satu kotak kata sandi palsu. Tidak ada yang diretas. Brankasnya sepanjang waktu berada di mesin itu.

#522

Passkeys mengamankan proses masuk. Bukan siklus hidupnya.

Passkey tidak dapat dipancing lewat phishing, jadi penyerang beralih ke pendaftaran, sinkronisasi, dan pemulihan—kini dengan kloning suara real-time. Berikut cara mempertahankan pemulihan dari panggilan yang terdengar seperti siapa saja.

#515

Riset terbaru: pada 7 dari 11 kasus, agen menyerahkan rahasia.

Peneliti menyembunyikan instruksi pencurian kredensial di dalam sebuah PNG yang tidak dapat dibaca oleh pemeriksa berbasis teks. Pada 7 dari 11 konfigurasi agen, agen membaca gambar tersebut dan membocorkan seluruh rahasia dalam file `.env`.

#506

Tidak ada yang mencuri kunci. Brankasnya yang membagikannya.

Sebuah CVE pada Bitwarden self-hosted memungkinkan anggota dengan hak rendah membawa lari seluruh kunci brankas organisasi. Kriptografinya tidak gagal. Brankas yang bisa menyerahkan kunci kepada orang baru bisa dibujuk untuk melakukannya.

#499

Kandang menahan di mana agen berjalan. Bukan apa yang bisa ia ambil.

Agen naik dari 3% deployment Vercel menjadi lebih dari separuh hanya dalam dua kuartal. Vercel membangun sandbox untuk mengurung tempat agen berjalan. Ini tidak mengatakan apa-apa tentang apa yang bisa diambil agen.

#490

Malware yang Anda setujui karena Anda tidak dapat melihatnya

GlassWorm menyembunyikan muatannya dalam Unicode tak terlihat yang lolos dari code review manusia, lalu membaca kredensial yang tergeletak di workspace Anda. Cacing yang tak terlihat tidak memecahkan enkripsi. Ia membutuhkan sebuah file.

#472

CitrixBleed kembali, dan pelajarannya lebih tua daripada bug-nya

CitrixBleed kembali: kirimkan ke NetScaler sebuah login yang tidak bisa diprosesnya, dan ia membaca memorinya sendiri kembali kepada Anda. Jumlah byte-nya berubah. Bentuknya, kredensial yang tergeletak di memori yang menghadap internet, tidak.

#445

Jika bisa menjangkau Huntress, itu bisa menjangkau Anda

Huntress dan LastPass, dua perusahaan yang Anda percaya untuk mencegah kebocoran data, keduanya justru bocor melalui koneksi vendor yang terlupakan. Jika itu menjangkau mereka, itu juga menjangkau Anda. Pindahkan permata mahkota terlebih dahulu.

#439

Brankasnya bertahan. Itu bukan jalur masuknya.

LastPass kembali dibobol dan brankasnya bertahan. Jalur masuknya adalah token OAuth mati dari integrasi yang sudah ditinggalkan — jenis rahasia yang nyaris tidak ada yang memperlakukannya sebagai rahasia.

#429

Cara kehilangan 1,3 TB rahasia, ala Novo Nordisk.

Satu token akses di JavaScript subdomain yang terlupakan berubah menjadi 1,3 TB rahasia yang dicuri. Brankas perusahaan menjaga manusia. Pelanggaran masuk lewat kredensial mesin yang tidak diatur siapa pun.

#414

Apa yang Anda pulihkan setelah kredensial dicuri?

Anda dapat mencadangkan data. Anda tidak dapat mencadangkan kepercayaan. Ketika kredensial dicuri, tidak ada yang bisa dipulihkan, jadi satu-satunya pertahanan adalah tidak meninggalkan apa pun yang layak diambil di balik tembok.

#400

Code Red nasional pertama. Bagi kami, bukan peristiwa apa pun — karena kami siap.

Belanda mengalami Code Red panas nasional pertama dalam sejarahnya. Anchor Amsterdam kami memanas, dan semuanya berjalan biasa saja — karena brankas yang menjawab dari satu kota pada satu jaringan listrik memang bukan rancangan kami.

#388

Anda tidak bisa mengurungnya dalam kotak. Minggu lalu membuktikannya dua kali.

AS memutus AI peretasan paling kuat terlalu berbahaya untuk diekspor. Beberapa hari kemudian, sebuah lab Tiongkok merilis setaranya secara terbuka. Anda tidak bisa mengurung sebuah kemampuan di dalam kotak, jadi berhentilah menyimpan rahasia Anda di dalam kotak.

#371

Kredensial di memori aplikasi Anda akan bocor

Kredensial di memori aplikasi Anda dapat dibaca oleh kode apa pun yang berjalan di mesin itu, dan pada 2026 itu termasuk agen. Sebuah model AI telah memasang dirinya sendiri di FreeBSD dan keluar dari sandbox-nya sendiri. Berhenti menyimpan kredensial permanen untuk dicuri.

#325

Bahkan LastPass tidak bisa melindungi kredensialnya sendiri.

LastPass ada untuk menjaga kredensial tetap aman, dan bulan ini LastPass tidak bisa menjaga kredensialnya sendiri: sebuah kredensial integrasi lama dan token OAuth, diambil melalui vendor pihak ketiga. Anda tidak lagi bisa menjaga kredensial permanen dengan cukup baik. Anda berhenti memilikinya.

#311

Anda menyuruh agen Anda memperbaiki kesalahan. Salah satunya ditulis oleh penyerang.

Laporan kesalahan Sentry palsu menipu agen pengekodean AI untuk menjalankan kode penyerang dengan hak akses penuh pengembang, 85% dari waktu. Injeksi bukanlah bencana itu; kredensial berkelanjutan yang dapat dijangkau agen yang dibajak itulah bencananya.

#297

Tidak Ada yang Diretas. Semua Diambil.

Berikan satu kunci AWS bocor berhak rendah kepada agen AI, lalu biarkan ia menelusuri rantainya menuju data pelanggan Anda dalam sekitar satu menit, tanpa pendampingan. Tidak ada yang diretas dan setiap kredensial yang dipakai valid. Ekonomi sebuah kunci yang bocor baru saja berbalik.

#279

Sebuah AI baru saja menemukan 271 bug laten di Firefox. Brankas kredensial Anda adalah sasaran yang lebih lunak.

Mozilla melepas sebuah agen AI ke Firefox dan agen itu menemukan 271 kerentanan tidak diketahui dalam satu kali jalan. Jika agen seorang pembela bisa melakukan itu, agen penyerang bisa mengarahkan kemampuan yang sama ke brankas kredensial Anda, sasaran yang lebih lunak dan lebih terpusat.

#257

Anda membagi pekerjaan ke tiga belas agen. Paperclip tidak membagi kuncinya.

Pemindaian terhadap kerangka kerja agen berbintang 71.000 menemukan dua belas dari tiga belas agennya membawa token plaintext yang sama. Begitu Anda menjalankan armada agen, 'rahasia hidup di dalam konfigurasi' berhenti menjadi jalan pintas dan berubah menjadi pengali.

#249

Seluruh industri baru saja sepakat bahwa agen Anda tidak boleh melihat kunci Anda. Mereka menyembunyikannya di tempat yang salah.

Dalam satu minggu, Claude Code, Hermes, dan Codex semuanya merilis perbaikan untuk menghentikan agen melihat kredensial mentah. Patch yang konvergen bukan sebuah arsitektur: kunci seharusnya tidak tinggal di dalam harness sama sekali.

#216

Agen AI kini menjadi sasaran phishing

EchoLeak (CVE-2025-32711) adalah eksploitasi zero-click pertama terhadap agen AI: sebuah instruksi tersembunyi di dalam email membalikkan Microsoft 365 Copilot melawan penggunanya sendiri, tanpa perlu satu klik pun. Pertahanan yang penting bukanlah menangkap setiap prompt injection, melainkan memastikan agen yang dibajak tidak dapat menjangkau kredensial Anda.

#207

Sepuluh Aturan Pengelolaan Kredensial

Daftar nilai lolos/gagal untuk setiap sistem kredensial. Sepuluh aturan teknis, dan persisnya bagaimana Clavitor memenuhi masing-masing. Sebagian besar alat gagal pada beberapa aturan.

#196

Malware itu ditandatangani oleh Red Hat

Minggu ini, kode pencuri kredensial menjangkau para pengembang dengan membawa nama Red Hat. Ancamannya tidak datang dari luar lingkaran kepercayaan Anda — ia datang dari dalamnya. Anda tidak bisa menyaring jalan keluar dari situ. Anda bisa menjaga kredensial Anda tetap di luar jangkauan.

#177

Logo kami adalah kotak hitam. Disengaja.

Setiap logo keamanan berupa perisai, gembok, atau serigala bernama Trust — sebuah perasaan yang dijual sebagai ikon. Logo kami adalah kotak hitam, karena produknya adalah kotak hitam yang tidak bisa kami baca isinya, dan siapa pun yang mencuri basis data juga tidak.

#168

DigiCert Kehilangan 27 Sertifikat Code Signing Gara-Gara Berkas Screensaver

DigiCert, salah satu Certificate Authority terbesar di dunia, disusupi lewat berkas screensaver yang dikirim melalui obrolan dukungan pelanggan. Antivirus mereka memblokirnya empat kali. Agen terus mengklik.

#129

Asisten Pemrograman AI Anda Baru Saja Membaca Dompet Anda

Alat pemrograman AI membaca berkas .env sebelum Anda mengetik apa pun. Kunci API Anda — masing-masing seperti kartu kredit tanpa batas pengeluaran — sudah berada di jendela konteks milik pihak lain sebelum Anda menulis prompt pertama. Masalahnya bukan pada AI-nya. Masalahnya adalah bahwa rahasia berupa berkas.

#102

634 Kata Sandi dalam 56 Detik

Seorang developer menjalani dua putaran wawancara dengan perusahaan palsu. Situs web nyata, wajah nyata, percakapan teknis nyata. Lalu mereka menjalankan coding challenge tersebut. Dalam waktu kurang dari satu menit, seluruh kata sandi Chrome, macOS Keychain, dan data wallet crypto hilang.

#80

Vercel Menyimpan Rahasia Anda dalam Teks Biasa dan Menyebutnya Fitur

Seorang penyerang beralih dari alat AI yang dikompromikan melalui akun Google ke infrastruktur Vercel, lalu mendekripsi setiap variabel lingkungan yang tidak ditandai manual sebagai 'sensitif.' Pelanggaran berlangsung dua bulan sebelum ada yang menyadarinya.

#71

Tidak Seharusnya Ada yang Bisa Dipanen

Versi Bitwarden CLI yang disusupi memanen kunci SSH, kredensial cloud, dan token npm dari 334 mesin pengembang. Masalah sebenarnya bukan bagaimana malware masuk. Masalahnya adalah setiap rahasia itu tergeletak sebagai berkas biasa, menunggu untuk dibaca.

#54

Lihat Sumber, Salin Kunci, Kuasai Segalanya

Seorang peneliti membuka sumber halaman ClickUp, menemukan kunci API yang di-hardcode di JavaScript, lalu menggunakannya untuk mengambil 959 alamat email dan 3.165 fitur flag internal dalam satu permintaan. Kunci tersebut tidak memiliki scope, tidak memiliki batas laju, dan tidak memiliki masa berlaku.