Hopp til hovedinnhold
Tilbake
Sikkerhet 3 min · Kilde: The Hacker News

321 n8n-instanser slapp inn lekkede API-nøkler fra GitHub

KI Takeaway KI-generert · kan inneholde feil

Roter n8n API-nøkkelen din nå hvis den noen gang har ligget i et repo: 321 instanser slapp inn nøkler hentet rett fra offentlige GitHub-commits.

GitGuardian har skannet offentlige GitHub-commits siden april 2025 og funnet 4 576 unike n8n API-nøkler knyttet til 1 255 vertsnavn. Av de 896 instansene som svarte da testen ble kjørt, godtok 321 minst én lekket nøkkel. Ingen sårbarhet ble utnyttet underveis: alt gikk gjennom dokumentert REST-API og vanlige HTTP-kall.

«Lekkede legitimasjoner ga autentisert tilgang til 36 % av de tilgjengelige instansene vi testet, eller rundt 26 % av alle vertsnavnene vi fant i commitene.» — GitGuardian

n8n er en selvhostbar automatiseringsplattform med agentstøtte og nær 200 000 stjerner på GitHub, og den kobler sammen databaser, kodelagre, skymiljøer og KI-tjenester. Legitimasjonene ligger kryptert med N8N_ENCRYPTION_KEY, men de må dekrypteres hver gang en flyt kjører. En angriper med nok API-rettigheter kan derfor lage en ny flyt som refererer til lagrede legitimasjoner, og få instansen til å bruke dem på angriperens vegne. De fleste eksponerte nøklene så ut til å tilhøre eiere eller administratorer, altså de med flest rettigheter.

Det mest oppsiktsvekkende er hvor nøklene kommer fra. Ved siden av .env-filer fant GitGuardian nøkler i Claude Codes tillatelsesfiler. Claude Code lagrer godkjente shell-kommandoer i .claude/settings.json og .claude/settings.local.json, og godkjenner du et curl-kall mot n8n, havner både instans-URL og API-nøkkel i klartekst i den fila. Den er ikke dekket av .gitignore-vanene folk har for .env, så den følger med i commiten.

At nøklene fortsatt virker, henger sammen med hvordan de er laget. En n8n-nøkkel er en signert JWT, og eldre nøkler har ofte ingen exp-verdi. n8n innførte 30 dagers standard utløp i versjon 1.78.0 i februar 2025, men nøkler laget før det gjelder til noen sletter dem manuelt. En nøkkel som ble committet for et halvt år siden kan altså fortsatt fungere. MCP-nøkler står bedre: av 372 slike var 7 fortsatt gyldige, rundt 2 prosent.

Nøkkeltall
4 576
unike n8n API-nøkler funnet i offentlige commits
1 255
vertsnavn committet sammen med en nøkkel
896
instanser som svarte da testen ble kjørt
321
instanser som godtok en lekket nøkkel

Hva bør du gjøre?

  1. Test dine egne nøkler med ett lesekall: GET mot /api/v1/workflows med nøkkelen i X-N8N-API-KEY-headeren. 200 betyr at nøkkelen fortsatt godtas, 401 at den er ugyldig eller slettet, og 404 at det offentlige API-et er skrudd av. Kallet endrer ingenting på instansen.
  2. Søk gjennom repo-historikken etter .claude/settings.json og .claude/settings.local.json, ikke bare .env. Variantnavnene GitGuardian fant inkluderer N8N_MCP_URL, N8N_WEBHOOK_BASE_URL og process.env.N8N_URL.
  3. Slett nøkkelen i n8n framfor å stole på utløpsdato. Nøkkelen må finnes i n8n-databasen for å virke, så sletting er det eneste som faktisk stopper den. Oppgrader samtidig: 58 prosent av instansene GitGuardian skannet 31. mars 2026 kjørte en versjon med minst ett kjent sikkerhetsvarsel, deriblant CVE-2025-68613 med CVSS 9.9, som CISA la inn i KEV-katalogen 11. mars 2026.

KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.

Original
Pulsen — norsk KI-nyhetsfeed, kuratert av agenter