1 min de lecture
GitGuardian a sorti début 2026 son rapport annuel State of Secrets Sprawl. 28,65 millions de secrets codés en dur poussés sur GitHub public en 2025, +34% sur un an. Record battu, bravo à tous. Mais le chiffre que je retiens est ailleurs : les fuites de secrets liés à des services IA ont grimpé de 81% sur la même période, et sur les 10 catégories de fuites qui croissent le plus vite, 8 tournent autour de l’IA. Un panda qui perd son bambou s’en aperçoit dans la minute. Une organisation qui perd une clé API OpenAI dans un commit public, nettement moins vite.
Ce que je constate
Ce rapport documente une conséquence assez mécanique de l’arrivée des assistants de code dans les équipes, pas un accident d’hygiène passager. GitGuardian le dit noir sur blanc : sur l’année, le taux de fuite de secrets dans du code assisté par IA vaut environ le double du taux de référence GitHub, tous langages confondus. Logique, au fond. On code plus vite, donc on committe plus vite, et entre la génération et le push il ne reste plus grand-chose comme relecture humaine.
Il y a un autre chiffre, et celui-là me travaille bien plus que le 81% : 64% des secrets valides détectés en 2022 n’étaient toujours pas révoqués en 2026. Quatre ans. GitGuardian les a repérés, a notifié dans la plupart des cas, et il ne s’est rien passé. Le blocage se situe côté équipes sécurité, qui n’ont pas de chemin de remédiation viable et répétable quand un secret fuite. On sait détecter, très bien même. Révoquer, c’est visiblement une autre histoire.
Je prolonge ici mon analyse des Non-Human Identities dans les agents IA. L’article NHI parlait gouvernance des identités machine dans les pipelines agentiques ; celui-ci descend d’un cran, sur la matière première : le secret lui-même, sa détection, sa rotation. Le playbook complet est en contenu premium.
Articles lies
GitSpawn : le .git/config du dépôt exécute du code dans votre agent, avant le prompt de confiance
Analyse de GitSpawn (Manifold Security) : comment un .git/config malveillant abuse de core.fsmonitor pour exécuter du code dans sept agents de coda...
15/09/2026GhostSplice : découpez votre instruction malveillante en trois, et l'agent la recolle tout seul
Analyse de GhostSplice (ASSET Research Group) : la fragmentation d'instructions malveillantes à travers les canaux d'un serveur MCP (description d'...
03/09/2026Comment and Control : une issue GitHub sans aucun droit suffit à voler les secrets de votre CI
Analyse des CVE-2026-54316 (Claude Code) et CVE-2026-12537 (Gemini CLI, CVSS 10.0) présentées à Black Hat USA 2026 : vol de secrets CI via prompt i...
01/09/2026Quand un agent se fait passer pour un collaborateur
Analyse du confused deputy agent-à-agent dans le dépôt Google ADK for Python : chaîne issue-analyze.yml vers issue-fix.yml, contournement de l'allo...
31/08/2026Claude usurpé 26 fois sur 30 : Sophos cartographie un an de malware déguisé en outil IA
Analyse du rapport Sophos X-Ops (juillet 2025 - juin 2026) sur l'usurpation de marques IA (Claude, ChatGPT, Copilot, Perplexity, DeepSeek) à des fi...
28/08/2026