Truffle Security พบชุดข้อมูลรับรอง AWS ที่มีข้อมูลครบ 9,308 จาก 10,616 รายการ หรือประมาณ 88% ยังยืนยันตัวตนได้เมื่อทดสอบวันที่ 10 สิงหาคม 2026 การวิจัยพบข้อมูลลับ AWS 431,875 รายการ และคีย์ไม่ซ้ำกัน 64,024 รายการ จากรีโพสซิทอรี ประวัติ Git ชุดข้อมูล อิมเมจคอนเทนเนอร์ รีจิสทรี และล็อก CI ตลอดช่วงหลายปี คีย์ที่ยังใช้ง...
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: What did Truffle Security’s August 2026 research reveal about publicly exposed Amazon Web Services credentials—including how many secrets an. Article summary: Truffle Security found a large, persistent exposure problem: 64,024 unique verified AWS key pairs appeared in 431,875 public findings from August 2022–August 2026, and 9,308 of 10,616 complete credential pairs re-tested . Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
ผลการวิจัยของ Truffle Security ซึ่งเผยแพร่ในเดือนสิงหาคม 2026 ชี้ให้เห็นว่า ปัญหาคีย์เข้าถึงระบบคลาวด์รั่วไหลไม่ได้มีแค่จำนวนมาก แต่ยังคงอยู่เป็นเวลานานด้วย
นักวิจัยพบข้อมูลลับ AWS จำนวน 431,875 รายการจากแหล่งข้อมูลสาธารณะระหว่างเดือนสิงหาคม 2022 ถึงสิงหาคม 2026 ครอบคลุมรีโพสซิทอรีสาธารณะ ประวัติ Git ชุดข้อมูล อิมเมจ Docker รีจิสทรีคอนเทนเนอร์ และล็อกระบบ Continuous Integration (CI) เมื่อนำข้อมูลซ้ำออกและตรวจสอบแล้ว เหลือคีย์ AWS ที่ไม่ซ้ำกัน 64,024 รายการ 145
ประเด็นที่น่ากังวลที่สุดคือคีย์จำนวนมากยังใช้ได้จริง โดยคีย์คู่ที่มีข้อมูลรับรองครบถ้วน 9,308 จาก 10,616 รายการ หรือประมาณ 88% สามารถยืนยันตัวตนสำเร็จในการทดสอบเมื่อวันที่ 10 สิงหาคม 2026 145
ในชุดคีย์ที่ตรวจสอบพบคีย์ root จำนวน 10,625 รายการ คีย์ของผู้ใช้ IAM จำนวน 48,744 รายการ และอีก 4,655 รายการที่ไม่สามารถจัดประเภทได้ คีย์ root คิดเป็น 16.6% ของคีย์ไม่ซ้ำทั้งหมด และเป็นข้อมูลรับรองที่มีสิทธิ์สูงสุดในบัญชี AWS 1
Truffle Security ระบุคีย์ที่ยังใช้งานได้ 817 รายการว่าเชื่อมโยงกับธุรกิจ โดยในจำนวนนี้มี:
AdministratorAccess ซึ่งอาจเปิดทางให้ควบคุมบัญชีได้ทั้งหมดในกลุ่มย่อยของผู้ใช้ IAM ที่สามารถอ่านนโยบายได้ นักวิจัยพบว่า 976 จาก 1,157 รายการ หรือ 84% มี AdministratorAccess และอีก 144 รายการมี IAMFullAccess อย่างไรก็ตาม Truffle Security ระบุว่าสัดส่วนนี้เป็นเพียงตัวชี้ทิศทาง เพราะผู้ใช้ที่เปิดให้ตรวจสอบนโยบายได้อาจไม่ใช่ตัวแทนของผู้ใช้ IAM ที่รั่วไหลทั้งหมด 1
ข้อมูลที่ให้มามีตัวเลขบัญชี AWS สองชุดซึ่งดูเหมือนจะใช้ขอบเขตการนับต่างกัน โดยบทสรุปหนึ่งระบุว่าคีย์ 64,024 รายการครอบคลุมบัญชี AWS ที่ไม่ซ้ำกัน 9,945 บัญชี ขณะที่บทสรุปของรายงานต้นทางระบุ 50,654 บัญชี เนื้อหาที่มีอยู่ไม่ได้อธิบายว่าความแตกต่างเกิดจากอะไร จึงไม่ควรนำตัวเลขทั้งสองมาใช้แทนกัน 1
อย่างไรก็ตาม ภาพรวมความเสี่ยงในระดับองค์กรมีความชัดเจน: มีคีย์ที่ยังใช้งานได้หลายร้อยรายการเชื่อมโยงกับธุรกิจ และ 768 รายการอาจเปิดทางให้ควบคุมบัญชี AWS ขององค์กรได้ทั้งหมด 13
Hugging Face แพลตฟอร์มสำหรับเผยแพร่โมเดล ชุดข้อมูล และแอปพลิเคชันด้าน AI เป็นแหล่งเดียวที่พบคีย์ AWS ที่ยังใช้งานได้มากที่สุด โดยมีคีย์ไม่ซ้ำกัน 8,482 รายการในชุดข้อมูลสาธารณะ 3,394 ชุด นอกจากนี้ 17.9% ของคีย์เหล่านี้เป็นคีย์ root ซึ่งเป็นสัดส่วนคีย์ root สูงที่สุดเมื่อเทียบกับแหล่งที่ติดตามในการศึกษา 125
ความเสี่ยงเพิ่มขึ้นจากลักษณะการนำโค้ดสาธารณะกลับมาใช้ใหม่ สแนปช็อตของโค้ดที่มีข้อมูลลับอาจถูกนำไปใส่ในชุดข้อมูลสำหรับฝึก AI แล้วกระจายต่อไปยังชุดข้อมูลปลายทางหลายชุด ดังนั้น แม้จะลบคีย์ออกจากรีโพสซิทอรีต้นทาง ก็ไม่ได้หมายความว่าสำเนาทั้งหมดจะหายไป 1
ผลลัพธ์ด้าน AWS นี้เป็นส่วนหนึ่งของการสแกน Hugging Face ในวงกว้างกว่าเดิม โดย Truffle Security ระบุว่าได้สแกนข้อมูลขนาด 7.6 เพตะไบต์และไฟล์ 187 ล้านไฟล์ พบข้อมูลรับรองที่ยังใช้งานได้และไม่ซ้ำกัน 221,303 รายการในชุดข้อมูล 6,003 ชุด ตัวเลขดังกล่าวครอบคลุมข้อมูลรับรองทุกประเภท ไม่ใช่เฉพาะคีย์ AWS 6
จากคีย์ที่ยังใช้งานได้ 2,903 รายการซึ่งสามารถอ่านวันที่สร้างได้ อายุมัธฐานอยู่ที่ 1,831 วัน หรือประมาณ 5 ปี ครึ่งหนึ่งมีอายุมากกว่า 5 ปี คีย์ที่เก่าที่สุดมีอายุ 17.4 ปี และมีเพียง 25 รายการ หรือ 0.9% ที่ถูกสร้างขึ้นภายใน 30 วันก่อนหน้า 1
มีเพียง 398 จาก 2,903 รายการ หรือ 13.7% ที่พบว่ามีคีย์ใหม่มาแทนที่ ข้อมูลนี้ชี้ว่าคีย์ส่วนใหญ่ไม่ได้ถูกหมุนเวียน ถูกแทนที่ หรือถูกล้างออกหลังจากเกิดการเปิดเผย 1
บทเรียนเชิงปฏิบัติคือ ข้อมูลลับที่เคยปรากฏในสื่อสาธารณะควรถูกถือว่า ถูกเจาะแล้วอย่างถาวร แม้ไฟล์หรือรายการในรีโพสซิทอรีต้นทางจะถูกแก้ไขไปแล้วก็ตาม เพราะประวัติ Git อิมเมจคอนเทนเนอร์ อาร์ติแฟกต์ของแพ็กเกจ และชุดข้อมูลสาธารณะอาจยังเก็บสำเนาเดิมไว้ 1
ในบัญชี 2,754 บัญชีที่สามารถอ่านการตั้งค่าได้ มีเพียง 262 บัญชี หรือ 9.5% ที่ตั้งการแจ้งเตือนงบประมาณไว้ ระดับค่าแจ้งเตือนมัธฐานอยู่ที่ 8 ดอลลาร์สหรัฐ 12
นั่นหมายความว่า 90.5% ของบัญชีที่อ่านข้อมูลได้ไม่มีสัญญาณแจ้งเตือนงบประมาณที่ตรวจพบ หากผู้โจมตีมีข้อมูลรับรองที่ใช้งานได้ ก็อาจนำทรัพยากรคลาวด์ไปขุดคริปโตหรือรันงานประมวลผลอื่น ๆ จนเกิดค่าใช้จ่ายผิดปกติก่อนที่องค์กรจะสังเกตเห็น 12
บัญชีที่สามารถอ่านข้อมูลค่าใช้จ่ายได้มีการใช้จ่ายรวม 420,631 ดอลลาร์สหรัฐในเดือนกรกฎาคม 2026 โดย 50 บัญชีใช้จ่ายเกิน 1,000 ดอลลาร์ และ 9 บัญชีใช้จ่ายเกิน 10,000 ดอลลาร์ในเดือนเดียวกัน ทั้งนี้ ตัวเลขดังกล่าวเป็นเพียงค่าใช้จ่ายของบัญชีที่สังเกตได้ และไม่ได้ยืนยันว่าค่าใช้จ่ายเกิดจากการใช้คีย์ในทางมิชอบ 1
Truffle Security รายงานว่า AWS มีการติดนโยบาย AWSCompromisedKeyQuarantine กับคีย์ IAM ที่ตรวจพบว่าอาจถูกเปิดเผย นโยบายนี้จำกัดสิ่งที่คีย์ทำได้ แต่ไม่ได้หมายความว่าจะปิดความสามารถในการยืนยันตัวตนทันทีเสมอไป 1
ในกลุ่มคีย์ IAM ที่ยังใช้งานได้ นักวิจัยพบว่า 929 จาก 7,590 รายการ หรือ 12% มีนโยบายดังกล่าว อีก 112 รายการใช้นโยบายเวอร์ชันเก่าที่ AWS หยุดใช้ในปี 2023 ผลการตรวจสอบบ่งชี้ว่าคีย์บางรายการยังคงใช้งานได้ แม้จะมีการแจ้งเตือนเรื่องการเปิดเผยมานานแล้ว 1
ดังนั้น การพบ AWSCompromisedKeyQuarantine ควรถูกมองว่าเป็นสัญญาณว่าข้อมูลรับรองอาจถูกเปิดเผย ไม่ใช่หลักฐานว่าคีย์ถูกยกเลิกอย่างปลอดภัยแล้ว องค์กรควรตรวจสอบเจ้าของและสิทธิ์ของคีย์ ก่อนเพิกถอนหรือหมุนเวียนคีย์ทันที 1
Truffle Security ระบุว่าได้ทดสอบซ้ำเฉพาะคู่ข้อมูลรับรองที่มีข้อมูลครบถ้วน สำหรับการวิเคราะห์บัญชีและสิทธิ์ นักวิจัยใช้คำสั่ง IAM แบบอ่านอย่างเดียว ตรวจสอบทีละคีย์ ไม่เผยแพร่ข้อมูลคีย์ และแจ้งเจ้าของทุกรายที่สามารถระบุตัวตนได้ 15
รายละเอียดนี้มีความสำคัญต่อการตีความตัวเลข 88% เพราะตัวเลขดังกล่าวใช้กับกลุ่มคู่ข้อมูลรับรองที่มีข้อมูลครบและถูกนำมาทดสอบซ้ำเท่านั้น ไม่ได้หมายถึงข้อมูลที่ค้นพบทั้งหมดหรือข้อมูลลับบางส่วนที่ไม่สมบูรณ์ทุกชิ้น 14
ผลการวิจัยสนับสนุนแนวทางรับมือเบื้องต้นดังนี้:
AWSCompromisedKeyQuarantine และตรวจสอบทุกครั้งที่พบ เพราะอาจเป็นหลักฐานว่าข้อมูลรับรองถูกเปิดเผย 1สาระสำคัญจากงานวิจัยนี้คือ การเปิดเผยข้อมูลลับสู่สาธารณะไม่ใช่เหตุการณ์ที่จบลงในครั้งเดียว หากไม่มีการเพิกถอน หมุนเวียน และเฝ้าระวังอย่างจริงจัง คีย์ AWS อาจกลายเป็นประตูที่ยังเปิดใช้งานได้เข้าสู่โครงสร้างพื้นฐานคลาวด์เป็นเวลาหลายปี
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
Truffle Security พบชุดข้อมูลรับรอง AWS ที่มีข้อมูลครบ 9,308 จาก 10,616 รายการ หรือประมาณ 88% ยังยืนยันตัวตนได้เมื่อทดสอบวันที่ 10 สิงหาคม 2026
Truffle Security พบชุดข้อมูลรับรอง AWS ที่มีข้อมูลครบ 9,308 จาก 10,616 รายการ หรือประมาณ 88% ยังยืนยันตัวตนได้เมื่อทดสอบวันที่ 10 สิงหาคม 2026 การวิจัยพบข้อมูลลับ AWS 431,875 รายการ และคีย์ไม่ซ้ำกัน 64,024 รายการ จากรีโพสซิทอรี ประวัติ Git ชุดข้อมูล อิมเมจคอนเทนเนอร์ รีจิสทรี และล็อก CI ตลอดช่วงหลายปี
คีย์ที่ยังใช้งานได้มีอายุมัธยฐานราว 5 ปี และมีเพียง 13.7% เท่านั้นที่พบว่ามีคีย์ใหม่มาแทนที่ สะท้อนปัญหาการเพิกถอนและหมุนเวียนคีย์ที่ล่าช้า