Tornar al BlogSeguretat de la IA

Els 39 Milions de Secrets Filtrats de GitHub el 2024...

[CA] Els repositoris públics de GitHub contenen credencials exposades, claus API, i tokens.

March 29, 20268 min llegit
GitHub secret leaksdeveloper AI securitycredential exposureMCP Server protectionGitGuardian 2025

La Crisi de Secrets de GitHub

GitHub va reportar 39 milions de secrets exposats en 2024. Els repositoris públics contenen:

  • Claus API de producció
  • Tokens d'autenticació
  • Credencials de base de dades
  • Claus privades de SSH

Els models IA que entrenan en aquests repositoris absorbeixen aquests secrets. Quan els usuaris fan preguntes sobre el seu codi, els models LLM recorden els secrets inclosos en els repositoris d'entrenament.

Per Què la Anonimització Air-Gapped és Crítica

L'anonimització air-gapped significa:

  1. Desconnectats de la xarxa: Els sistemes d'anonimització s'executen sense accés a internet
  2. Sense connexió amb els models LLM: Els secrets es remou ANTES de passar a ChatGPT, Claude, o Gemini
  3. Documentació de què es va eliminar: Els registres mostren quins secrets van ser detectats i eliminats

Els desenvolupadors que utilitzen Claude en Cursor, ChatGPT, o Gemini necessiten assegurar que els seus secrets no siguin enviats als servidors dels models LLM.

anonym.legal ofereix anonimització air-gapped per a repositoris: detecció de secrets offline, eliminació de credencials, i logging de quin va ser el que es va eliminar.

Preparat per protegir les vostres dades?

Comenceu a anonimitzar PII amb més de 285 tipus d'entitats en 48 idiomes.