543 699 lekkede nøkler på GitHub virker fortsatt, 31 374 av dem til Gemini
Roter hver nøkkel som noen gang har ligget i et offentlig repo, for GitHubs push protection fjerner ingenting som allerede er lekket.
Av 101 886 npm-tokens som ligger i offentlige GitHub-repoer, virker ett. Av 12 985 Postgres-tilkoblingsstrenger virker 11 465. Kontrasten kommer fra en ny studie fra Truffle Security, som skannet 224 millioner offentlige repoer i datasettet The Stack v3 og testet hver nøkkel mot tjenesten som utstedte den 27. og 28. juli 2026. 543 699 unike nøkler svarte fortsatt. Medianen hadde ligget i default-branchen i 784 dager, og den eldste, et sett databasepassord i en Erlang-konfigurasjon, ble sist endret 13. juni 2009. The Hacker News løftet funnet inn i ukens ThreatsDay-oppsummering.
Det som skiller de to ytterpunktene, er tilbakekalling. GitHub og npm trekker tilbake sine egne tokens automatisk når de lekker, og nesten ingen overlever. Ingen gjør det samme for en Postgres-URL. GitHubs partnerprogram sender lekkede nøkler videre til leverandøren, men legger avgjørelsen der:
«Tjenesteleverandøren validerer strengen og avgjør deretter om den skal tilbakekalle hemmeligheten, utstede en ny eller kontakte deg direkte.» — GitHub, dokumentasjonen for secret scanning-partnere
GitHub slo på push protection som standard for offentlige repoer 29. februar 2024. Truffle Security målte at nøkkeltypene blokkeringen kjenner igjen, falt 53 prosent i tolv måneder på hver side av utrullingen, mot 7 prosent for typene den ignorerer. Likevel ble 199 843 av de levende nøklene pushet etter at blokkeringen ble standard, og 51,8 prosent av alt som fortsatt virker, er tilkoblingsstrenger, private nøkler eller Google API-nøkler. Ingen av dem blokkeres som standard.
Gemini er det skarpeste eksemplet for deg som bygger med KI. Truffle Security fant 31 374 Gemini-nøkler som virket, med median lekkasjedato i februar 2025, altså etter at push protection ble standard. Grunnen er prefikset:
«En Gemini-nøkkel er en fakturerbar legitimasjon knyttet til et modellendepunkt. En Maps-nøkkel med det samme AIzaSy-prefikset er laget for å ligge i en nettside.» — Truffle Security
Ett mønster kan ikke skille dem, så GitHub slipper begge gjennom. MongoDB-strenger er den nest største gruppen med 51 067 levende, og heller ikke de blokkeres.
Hva bør du gjøre?
- Roter enhver nøkkel som har vært committet til et offentlig repo, også om den er fjernet senere. Truffle Security anbefaler å rotere først og rydde historikken etterpå.
- Skann hele historikken selv i stedet for å stole på blokkeringen ved push. Alt som ble committet før februar 2024, var aldri omfattet av den.
- Velg nøkler som utløper av seg selv, og sjekk om leverandøren din tilbakekaller lekkede nøkler automatisk.
Bakgrunn
The Stack v3 er et øyeblikksbilde av offentlig kode satt sammen for å trene KI-modeller, og innsamlingen stengte 7. august 2025. Det inneholder bare default-branchen, så nøkler som er force-pushet bort eller ligger i andre brancher, er ikke talt med. Truffle Security skriver selv at det reelle tallet er større. I en tidligere skanning av 7,6 petabyte med treningsdata på Hugging Face fant selskapet 221 303 nøkler som virket.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.