Увеличение утечек секретов на GitHub: отчет GitGuardian за 2025 год

По данным пятого ежегодного отчета от GitGuardian, в 2025 году в публичных коммитах на GitHub выявлено 28,65 миллиона захардкоженных секретов — API-ключей, паролей и других учетных данных. Это на 34% больше по сравнению с предыдущим годом и является историческим максимумом. Основной причиной роста служат ИИ-сервисы, утечки данных по которым увеличились на 81%, составив 1,27 миллиона. Значительное количество из них — 113 000 ключей от API DeepSeek. Исследование показало, что среди самых быстрорастущих категорий утечек на долю ИИ-инструментов приходится восемь из десяти. Конфигурационные файлы MCP содержат 24 000 секретов, из которых более 2100 остаются активными, так как советы по настройке серверов часто напрямую рекомендуют вставлять ключи в конфигурацию. Интересно, что коммиты, связанные с Claude Code, показали утечку секретов на уровне 3,2%, который вдвое превышает средний показатель по GitHub. Авторы подчеркивают, что проблема утечек усугубляется под давлением ИИ, который облегчает генерацию кода и, вместе с тем, количество ошибок.

Понравилась статья? Поделиться с друзьями: