По последнему отчету GitGuardian, количество захардкоженных секретов, таких как API-ключи и пароли, выросло до 28,65 миллионов в публичных коммитах на GitHub в 2025 году, что представляет собой рекорд за всю историю наблюдений и превышает показатели прошлого года на 34%. Основной причиной этого роста стали ИИ-сервисы: утечки, связанные с ними, увеличились на 81%, составив 1,27 миллиона. Примечательно, что среди них 113 000 ключей от API DeepSeek.
Кроме того, в отчет попали данные о конфигурационных файлах MCP, где было обнаружено 24 000 секретов, более 2 100 из которых оказались действующими. Авторы отчета отметили, что популярные гайды по настройке часто рекомендуют вставлять ключи непосредственно в конфиг, что приводит к утечкам. Участие ИИ-ассистентов также усугубляет ситуацию: коммиты с Claude Code продемонстрировали удвоение утечек до 3,2%.
Интересно, что скрытые репозитории имеют в шесть раз больше захардкоженных секретов, а 28% инцидентов происходят вне кода, например в Slack или Jira. Шокирующая тенденция также заключается в том, что 64% секретов, найденных в 2022 году, все еще активны, так и не были отозваны, что подчеркивает необходимость более тщательного контроля за безопасностью в условиях растущих объемов кода и интеграций.