39 Miljoen Inloggegevens Gelekt in Één Jaar
GitHub's Octoverse 2024 rapport vond 39 miljoen secrets gelekt op GitHub in 2024 — een stijging van 25% jaar-op-jaar ten opzichte van 2023. De secrets omvatten API-sleutels, databasestrings, authenticatietokens en cloudcredentials.
AI-tools Voegen een Tweede Lekkanaal Toe
GitGuardian's 2025-onderzoek vond dat 67% van ontwikkelaars per ongeluk secrets in code heeft blootgesteld. Dezelfde gewoonten die GitHub-lekken creëren, creëren ook AI-tool-lekken.
Een ontwikkelaar plakt code in Claude, ChatGPT of een andere AI-assistent. Die code heeft vaak live credentials erin. De AI ontvangt de secret en stuurt het naar servers van de provider. De ontwikkelaar verliest de controle — zonder waarschuwing.
Drie voorbeelden:
Database debugging. Een ontwikkelaar plakt een stack trace die de verbindingsstring bevat. De AI leest het wachtwoord ook.
Pipeline review. Een developer deelt een data pipeline script met AWS-toegangssleutel en geheime sleutel.
API integratie review. Code bevat een live partner-API-sleutel die het netwerk verlaat.
Hoe MCP-architectuur Lekken Blokkeert
Voor teams die Claude Desktop of Cursor IDE gebruiken, plaatst Model Context Protocol (MCP) server-architectuur een credentials-filter in het pad tussen ontwikkelaar en AI-model.
De MCP-server verwerkt alle tekst die door de sessie beweegt. De engine vindt credentialpatronen — API-sleutelformaten, databasestrings, OAuth-tokens, privésleutelheaders — en vervangt elk overeenkomend item door een token vóór verzending.
Een ontwikkelaar plakt een stack trace met een databaseverbindingsstring. De MCP-server vervangt de string door [DB_VERBINDING_1]. De AI ziet de trace met het token. Het geeft debug-hulp. De werkelijke credential verliet het interne netwerk nooit.
Bekijk het beveiligingsoverzicht.