54万件超の有効な認証情報がGitHubパブリックリポジトリで露出
54万件超の有効な認証情報がGitHubパブリックリポジトリで露出
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-10-01 |
| 元記事 | Bleeping Computer |
要約
セキュリティ研究者による調査で、54万3千件以上の有効な認証情報(APIキー・パスワード等)がGitHubのパブリックリポジトリで依然として有効な状態で公開されていることが明らかになった。開発者がシークレット情報を誤ってコードとともにコミット・プッシュするミスは繰り返し発生しており、クラウドサービスへの不正アクセスやデータ侵害の重大なリスクとなる。GitHubはシークレットスキャン機能を提供しているが、全てをカバーできていない現状がある。開発組織はCI/CDパイプラインへのシークレット検出ツール統合が急務だ。