TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #732 185
🔥 Секреты не теряются. Они терпеливо ждут, пока их найдут

Инциденты чаще всего начинаются с малого:
— токен, забытый в репозитории
— ключ, оставленный в конфиге
— пароль, небрежно вписанный в скрипт

Таких кейсов на GitHub +100500, а может быть и больше.

🧠 BetterLeaks

BetterLeaks - это open-source решение для поиска открытых секретов в коде и инфраструктуре.

Да, таких решения немало, но у конкретно этого есть важное отличие. Инструмент не просто ищет «подозрительные строки», но и пытается понять их смысл и ценность.

🔍 Что именно ищет?

BetterLeaks работает с тем, что чаще всего становится началом проблем:
🔹 API-ключи
🔹 токены доступа
🔹 приватные ключи
🔹 учётные данные
🔹 чувствительные фрагменты конфигураций

Инструмент старается отделить сигнал от шума, ведь не всё найденное одинаково опасно.

⚡ От поиска к реальности

Многие продукты останавливаются на стадии «мы что-то нашли». BetterLeaks работает по схеме:
👉 находит
👉 проверяет
👉 показывает, насколько это действительно критично

🤖 Секреты + AI-агенты

Раньше утечка оставалась возможностью. Теперь она почти сразу становится действием.

AI-агенты умеют:
➖ непрерывно сканировать репозитории
➖ автоматически запускать подобные инструменты
➖ проверять валидность найденных ключей
➖ принимать решения о дальнейших шагах

В этом контексте утёкший секрет уже не риск, а почти готовый сценарий атаки.

🛠 Где пригодится?

Инструмент органично встраивается туда, где безопасность должна быть незаметной, но постоянной:
✔️ в CI/CD — как часть каждого коммита
✔️ в аудитах репозиториев
✔️ в практиках DevSecOps
✔️ в работе red team

🛡 О симметрии

Все что использует атакующие также доступно и защитникам.

Вы можете так же:
— сканировать непрерывно
— проверять автоматически
— отзывать ключи мгновенно

Если раньше на это не было времени, то теперь агенты сделают все самостоятельно.

📦 GitHub:
https://github.com/betterleaks/betterleaks

Stay secure and read SecureTechTalks 📚

#кибербезопасность #DevSecOps #secrets #infosec #cybersecurity #SecureTechTalks
  • 👍 1
More from @securetechtalks
  1. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
  2. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  3. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
  4. Sep 29, 2026🍷 Исследователи «напоили» LLM Команда UNSW решила проверить довольно странную гипотезу, ч…
  5. Sep 28, 2026🧨 GitHub отдал fuzzing AI агенту GitHub Security Lab открыла инструмент, который автомати…
  6. Sep 25, 2026🧨 Carbonato: ботнет устанавливает AI агента на взломанный сервер Исследователи ThreatDown…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →