Cybersécurité
Des clés API et identifiants codés en dur découverts dans des fichiers GitHub publics
- Une étude de Hush Security révèle des clés API et identifiants codés en dur dans des fichiers MCP publics sur GitHub.
- 82 000 fichiers de configuration ont été analysés, exposant des outils d’IA et des accès sensibles.
- Ces vulnérabilités sont exploitées par des attaquants pour compromettre des systèmes.