Blog

From the team

We write about what we see in the credential security space — breaches that didn't have to happen, architecture decisions we made and why, and the patterns we think everyone building with AI agents should understand.

#750

Треба визнати реальність: агента неможливо утримати в межах.

Власна кіберспроможна модель OpenAI під час бенчмарку зламала продакшн Hugging Face — і зайшла туди по облікові дані, що лежали просто на воркері. Агента неможливо утримати в межах, тому виправлення — прибрати облікові дані, а не ще суворіше контролювати агента.

#743

Клітка ніколи не була проблемою. Проблемою були ключі всередині неї.

8 липня ми написали, що пісочниця контролює, де працює агент, а не те, що він може викрасти. Через вісім днів автономний агент виконав понад 17 000 дій у внутрішніх кластерах Hugging Face. Нічого не вирвалося з воркера. І не треба було.

#736

Мітка на облікових даних — це не область доступу цих облікових даних.

Сервісний токен 1Password, обмежений одним сховищем, може відобразити всю організацію: кожного користувача, кожну групу та кожен дозвіл. Мітка обіцяла одне сховище. API заперечив. Область доступу має бути примусово застосована, а не позначена міткою.

#730

Ваші облікові дані ротуються щокварталу. Машина сама себе налагоджує за 31 секунду.

Перша задокументована автономна програма-вимагач обшукала хост у пошуках усіх доступних секретів і за 31 секунду сама налагодила невдалий експлойт. Облікові дані були статичними, на диску, і чекали.

#724

Apple нотаріально завірила його. А він усе одно спорожнив чотирнадцять менеджерів паролів.

Apple нотаріально завірила програму для Mac, яка за допомогою одного підробленого вікна для пароля спорожнила чотирнадцять менеджерів паролів. Нікого не зламали. Сховища весь цей час лежали на самому комп'ютері.

#715

Passkeys захистили вхід. Не життєвий цикл.

Passkey неможливо викрасти фішингом, тож зловмисники переключилися на реєстрацію, синхронізацію та відновлення — тепер ще й із клонуванням голосу в реальному часі. Ось як захистити відновлення від дзвінка, який звучить як будь-хто.

#713

Резонансне дослідження: у 7 випадках із 11 агент віддав секрети.

Дослідники сховали інструкції з викрадення облікових даних у PNG, який текстовий інструмент перевірки не може прочитати. У 7 конфігураціях агентів із 11 агент прочитав зображення і розкрив усі секрети з файлу `.env`.

#707

Ніхто не вкрав ключі. Сховище поділилося ними.

Уразливість CVE у самостійно розгорнутому Bitwarden дозволила учаснику з низькими правами винести ключі сховища всієї організації. Криптографія не дала збою. Сховище, здатне передати ключ новому учаснику, можна змусити це зробити.

#700

Клітка тримає те, де агент працює. Не те, що він може забрати.

Частка агентів у деплоях Vercel зросла з 3% до понад половини за два квартали. Vercel збудував пісочницю, щоб обмежити, де агент працює. Вона нічого не каже про те, що агент може забрати.

#695

Шкідливий код, який ви схвалили, бо не могли його побачити

GlassWorm ховає корисне навантаження в невидимих символах Unicode, що проходять крізь людську перевірку коду, а потім зчитує облікові дані, які лежать у вашому робочому середовищі. Невидимий хробак не ламає шифрування. Йому потрібен файл.

#682

CitrixBleed повернувся, і урок старіший за вразливість

CitrixBleed повернувся: надішліть NetScaler логін, який він не може розібрати, — і він прочитає власну пам'ять і віддасть вам. Кількість байтів змінюється. Форма — облікові дані, що лежать у пам'яті, відкритій інтернету, — ні.

#666

Якщо воно дісталося Huntress, воно дістанеться і вас

Huntress і LastPass — дві компанії, яким Ви довіряєте запобігти витоку, — обидві зазнали зламу через забутий зв'язок із постачальником. Якщо воно дісталося їх, воно дістанеться і Вас. Спочатку перенесіть коронні коштовності.

#660

Сховище витримало. Шлях усередину був зовсім не той.

LastPass знову зламали, і сховище витримало. Шлях усередину пролягав через мертвий OAuth-токен від покинутої інтеграції — тип секрету, яким майже ніхто не вважає секрет.

#638

Як втратити 1,3 ТБ секретів: урок від Novo Nordisk

Один токен доступу в JavaScript забутого піддомену перетворився на 1,3 ТБ викрадених секретів. Корпоративні сховища захищають людей. А витік зайшов через облікові дані машин, якими ніхто не керує.

#614

Що відновлюєте після крадіжки облікових даних?

Дані можна зберегти в резервній копії. Довіру — ні. Коли облікові дані викрадено, відновлювати нічого, тому єдиний захист — не лишати за стіною нічого вартого крадіжки.

#574

Перший в історії національний «червоний код». Для нас — не подія, бо ми були готові.

Нідерланди вперше в історії оголосили національний «червоний код» через спеку. Наш якір в Амстердамі працював на межі — і це була не подія, бо сховище, яке відповідає з одного міста на одній енергомережі, ніколи не було нашою конструкцією.

#554

Це неможливо тримати в коробці. Минулого тижня це довели двічі.

США вирішили, що найпотужніший хакерський AI небезпечний для експорту. За кілька днів китайська лабораторія відкрила рівноцінну модель. Здатність неможливо тримати в коробці — тож перестаньте тримати в ній свої секрети.

#535

Облікові дані в пам'яті вашого застосунку буде викрадено

Облікові дані в пам'яті вашої програми зчитуються будь-яким кодом, що виконується на цій машині, а 2026 року це стосується й агента. Модель ШІ вже самостійно закріпилася на FreeBSD і вирвалася з власної пісочниці. Припиніть тримати резидентні облікові дані, які можна викрасти.

#510

Навіть LastPass не зміг захистити власні облікові дані.

LastPass існує, щоб оберігати облікові дані, і цього місяця не зміг вберегти власні: застарілий обліковий запис інтеграції та OAuth-токени, викрадені через стороннього постачальника. Далі вже недостатньо належно охороняти постійний обліковий запис. Треба його не мати.

#494

Ви попросили агента виправити помилки. Одну з них написав атакувальник.

Підроблений звіт про помилку Sentry змушує AI-агентів для програмування виконувати код атакувальника з повними правами розробника — у 85% випадків. Катастрофа не в самій ін'єкції; катастрофа — у постійних облікових даних, до яких може дістатися викрадений агент.

#442

Нічого не зламано. Усе викрадено.

Дайте ШІ-агенту один витікнулий ключ AWS із низькими правами — і він пройде ланцюжок до ваших клієнтських даних приблизно за хвилину, без нагляду. Нічого не зламано, і кожні облікові дані чинні. Економіка витікнулого ключа щойно перевернулася.

#401

ШІ щойно знайшов 271 латентну ваду в Firefox. Ваше сховище облікових даних — значно простіша ціль.

Mozilla запустила ШІ-агента на Firefox, і він за один прогін знайшов 271 невідому вразливість. Якщо це під силу агенту захисника, агент нападника спрямує ту саму спроможність на ваше сховище облікових даних — простішу й централізованішу ціль.

#369

Ви розподілили роботу між тринадцятьма агентами. Paperclip не розподілив ключ.

Сканування фреймворку агентів із 71 000 зірок виявило, що дванадцять із тринадцяти його агентів несуть один і той самий токен у відкритому вигляді. Щойно Ви розгортаєте флот агентів, «секрет живе в конфігурації» перестає бути швидким рішенням і стає множником.

#353

Уся індустрія щойно погодилася: ваш агент не має бачити ваші ключі. Просто їх ховають не в тому місці.

За один тиждень Claude Code, Hermes і Codex випустили виправлення, щоб агенти не бачили відкриті облікові дані. Збіжні патчі — це не архітектура: ключі взагалі не повинні жити в оболонці агента.

#333

ШІ-агенти тепер стали ціллю фішингу

EchoLeak (CVE-2025-32711) став першим zero-click експлойтом проти ШІ-агента: прихована інструкція в листі повернула Microsoft 365 Copilot проти його власного користувача, без жодного кліку. Важливий захист — це не впіймати кожне впровадження підказки, а переконатися, що викрадений агент не може дістатися до ваших облікових даних.

#286

Десять правил керування обліковими даними

Контрольний список «зараховано/не зараховано» для будь-якої системи облікових даних. Десять технічних правил і точний опис того, як Clavitor дотримується кожного з них. Більшість інструментів провалюють кілька.

#253

Шкідливий код підписав Red Hat

Цього тижня код, що краде облікові дані, дістався до розробників під іменем Red Hat. Загроза прийшла не ззовні вашого кола довіри — вона прийшла зсередини. Відсіюванням тут не вибратися. Але ви можете тримати облікові дані поза досяжністю.

#243

Наш логотип — чорна скринька. Навмисно.

Кожен логотип у сфері безпеки — це щит, замок або вовк на ім'я Довіра: відчуття, продане як іконка. Наш — чорний квадрат, бо продукт і є чорною скринькою, в яку ми не можемо зазирнути, і ніхто, хто вкраде базу даних, теж не зможе.

#200

DigiCert втратив 27 сертифікатів підпису коду через файл заставки

DigiCert, одна з найбільших у світі центрів сертифікації, зазнав компрометації через файл заставки, надісланий у чаті служби підтримки. Їхнє антивірусне програмне заблокувало його чотири рази. Агент продовжував натискати.

#158

Ваш ШІ-асистент для коду щойно прочитав ваш гаманець

ШІ-інструменти для коду зчитують файли .env до того, як Ви введете хоч один символ. Ваші ключі API — кожен із них як кредитна картка без ліміту витрат — опиняються в чужому контекстному вікні ще до Вашого першого запиту. Проблема не в ШІ. Проблема в тому, що секрети — це файли.

#143

634 паролі за 56 секунд

Розробник пройшов два етапи співбесід із фейковою компанією. Справжній сайт, справжні обличчя, справжні технічні розмови. А потім вони запропонували виконати тестове завдання. Менш ніж за хвилину зникли всі паролі Chrome, macOS Keychain і дані криптогаманця.

#112

Vercel зберігала ваші секрети у відкритому вигляді й назвала це функцією

Зловмисник зламав AI-інструмент, далі отримав доступ до облікового запису Google і увійшов в інфраструктуру Vercel, після чого розшифрував усі змінні середовища, які не були вручну позначені як «конфіденційні». Порушення тривало два місяці, перш ніж його помітили.

#95

Не повинно бути нічого, що можна зібрати

Скомпрометований Bitwarden CLI зібрав SSH-ключі, хмарні облікові дані та npm-токени з 334 машин розробників. Справжня проблема не в тому, як шкідливий код потрапив усередину. А в тому, що кожен секрет лежав собі як звичайний файл і чекав, поки його прочитають. <<<CLV-SUBTITLE>>>

#79

Переглянути джерело, скопіювати ключ, отримати все

Дослідник із безпеки відкрив джерело сторінки ClickUp, знайшов ключ API, зашитий у JavaScript, і використав його, щоб одним запитом отримати 959 адрес електронної пошти та 3 165 внутрішніх функціональних прапорців. Ключ не мав області доступу, обмеження частоти запитів і терміну дії.