321 n8n-instanser slapp inn lekkede API-nøkler fra GitHub
Roter n8n API-nøkkelen din nå hvis den noen gang har ligget i et repo: 321 instanser slapp inn nøkler hentet rett fra offentlige GitHub-commits.
GitGuardian har skannet offentlige GitHub-commits siden april 2025 og funnet 4 576 unike n8n API-nøkler knyttet til 1 255 vertsnavn. Av de 896 instansene som svarte da testen ble kjørt, godtok 321 minst én lekket nøkkel. Ingen sårbarhet ble utnyttet underveis: alt gikk gjennom dokumentert REST-API og vanlige HTTP-kall.
«Lekkede legitimasjoner ga autentisert tilgang til 36 % av de tilgjengelige instansene vi testet, eller rundt 26 % av alle vertsnavnene vi fant i commitene.» — GitGuardian
n8n er en selvhostbar automatiseringsplattform med agentstøtte og nær 200 000 stjerner på GitHub, og den kobler sammen databaser, kodelagre, skymiljøer og KI-tjenester. Legitimasjonene ligger kryptert med N8N_ENCRYPTION_KEY, men de må dekrypteres hver gang en flyt kjører. En angriper med nok API-rettigheter kan derfor lage en ny flyt som refererer til lagrede legitimasjoner, og få instansen til å bruke dem på angriperens vegne. De fleste eksponerte nøklene så ut til å tilhøre eiere eller administratorer, altså de med flest rettigheter.
Det mest oppsiktsvekkende er hvor nøklene kommer fra. Ved siden av .env-filer fant GitGuardian nøkler i Claude Codes tillatelsesfiler. Claude Code lagrer godkjente shell-kommandoer i .claude/settings.json og .claude/settings.local.json, og godkjenner du et curl-kall mot n8n, havner både instans-URL og API-nøkkel i klartekst i den fila. Den er ikke dekket av .gitignore-vanene folk har for .env, så den følger med i commiten.
At nøklene fortsatt virker, henger sammen med hvordan de er laget. En n8n-nøkkel er en signert JWT, og eldre nøkler har ofte ingen exp-verdi. n8n innførte 30 dagers standard utløp i versjon 1.78.0 i februar 2025, men nøkler laget før det gjelder til noen sletter dem manuelt. En nøkkel som ble committet for et halvt år siden kan altså fortsatt fungere. MCP-nøkler står bedre: av 372 slike var 7 fortsatt gyldige, rundt 2 prosent.
Hva bør du gjøre?
- Test dine egne nøkler med ett lesekall: GET mot /api/v1/workflows med nøkkelen i X-N8N-API-KEY-headeren. 200 betyr at nøkkelen fortsatt godtas, 401 at den er ugyldig eller slettet, og 404 at det offentlige API-et er skrudd av. Kallet endrer ingenting på instansen.
- Søk gjennom repo-historikken etter .claude/settings.json og .claude/settings.local.json, ikke bare .env. Variantnavnene GitGuardian fant inkluderer N8N_MCP_URL, N8N_WEBHOOK_BASE_URL og process.env.N8N_URL.
- Slett nøkkelen i n8n framfor å stole på utløpsdato. Nøkkelen må finnes i n8n-databasen for å virke, så sletting er det eneste som faktisk stopper den. Oppgrader samtidig: 58 prosent av instansene GitGuardian skannet 31. mars 2026 kjørte en versjon med minst ett kjent sikkerhetsvarsel, deriblant CVE-2025-68613 med CVSS 9.9, som CISA la inn i KEV-katalogen 11. mars 2026.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.