Truffle Security于2026年8月公布的研究,揭示了一个规模庞大且持续时间异常之长的云凭据问题。研究人员在2022年8月至2026年8月期间,从公开代码仓库、Git历史、数据集、Docker镜像、容器镜像仓库和持续集成日志等来源中记录了431875条AWS秘密。去重并验证后,共得到64024个唯一AWS密钥。145
真正值得警惕的并不只是暴露数量,而是这些密钥中仍有多少可以使用:2026年8月10日,在拥有完整凭据材料的10616组密钥中,有9308组成功完成认证,占比约88%。145
暴露凭据中包含高权限访问
在经验证的密钥集合中,包含10625个根凭据、48744个IAM用户密钥,以及4655个无法分类的密钥。根凭据占唯一密钥的16.6%。1
Truffle Security确认有817个活跃密钥与企业相关,其中包括:
- 526个根密钥:这是AWS账户中权限最高的凭据类型。
- 242个拥有
AdministratorAccess的IAM用户密钥:该策略可能赋予用户完整的账户控制权。
- 总计768个凭据:可能让攻击者完全控制企业AWS账户。
- 130个AWS Organizations管理账户的活跃根密钥:一旦遭到入侵,风险可能波及组织内的成员账户。13
在一个可以枚举用户策略的较小样本中,1157个可读取的IAM用户里有976个(84%)拥有AdministratorAccess,另有144个拥有IAMFullAccess。Truffle Security提醒,这一比例只能作为方向性参考,因为允许进行策略枚举的用户不一定能代表所有泄露的IAM用户。1
受影响的AWS账户数量存在口径差异
现有材料给出了两个看似不同的账户总数,可能对应不同统计范围:一处摘要称,64024个密钥涉及9945个不同的AWS账户;而源报告摘要则给出50654个不同的AWS账户。提供的材料没有解释两者为何存在差异,因此这两个数字不应直接视为同一口径,也不宜简单相加或互换使用。1
不过,账户层面的风险十分明确:数百个活跃凭据与企业有关,其中768个可能提供企业AWS账户的完整控制权。13
Hugging Face成为最大的单一来源
Hugging Face是此次审查中最大的单一来源。研究人员在3394个公开数据集中发现了8482个唯一且仍有效的AWS密钥。其中特权最高的根凭据占17.9%,为所有被追踪来源中最高的根密钥比例。125
公开代码被重复使用的方式进一步放大了风险。包含秘密的代码快照可能被复制到训练数据集中,再通过下游数据集继续传播。因此,即使原始代码仓库已经删除或修改了凭据,也不代表所有副本都已消失。1
这项针对AWS的结果,属于Truffle Security对Hugging Face开展的更大范围扫描的一部分。该公司表示,扫描覆盖76亿GB数据和1.87亿个文件,在6003个数据集中发现了221303个仍有效且唯一的凭据。这里的数字涵盖所有类型的凭据,并不只限于AWS密钥。6
很多密钥已经存在多年,却从未轮换
在能够读取创建日期的2903个活跃密钥中,密钥年龄中位数为1831天,约五年。其中一半使用时间超过五年,最老的密钥已有17.4年;过去30天内创建的只有25个,占0.9%。1
这2903个密钥中,仅398个(13.7%)拥有更新的替代密钥。这意味着大多数密钥在暴露后并未被轮换、替换或清理。1
实际教训很直接:一旦密钥出现在公开材料中,就应当按永久泄露处理,即便原始文件或仓库条目已经修改。Git历史、容器镜像、软件包构件和公开数据集都可能保留早期副本。1
##缺少预算告警,增加了挖矿风险
预算控制同样并不普遍。在能够读取设置的2754个账户中,只有262个(9.5%)配置了至少一项预算告警;告警阈值中位数为8美元。12
换言之,90.5%的可读取账户没有检测到预算告警。攻击者若拿到可用凭据,就可能利用云计算资源运行加密货币挖矿或其他高消耗任务,直到组织发现异常支出。12
这些支出数据可读取的账户在2026年7月合计消费420631美元,其中50个账户当月支出超过1000美元,9个超过10000美元。需要注意的是,这些数字只描述被观察账户的消费情况,并不能证明相关支出由凭据滥用造成。1
AWS的隔离策略不一定会立即让密钥失效
Truffle Security表示,研究人员观察到AWS会为被识别为暴露的IAM密钥附加AWSCompromisedKeyQuarantine策略。该策略会限制密钥能够执行的操作,但不一定会立即阻止其进行身份认证。1
在检查的活跃IAM密钥中,有929个(7590个中的12%)带有这一策略;另有112个使用旧版本策略,而AWS已于2023年停止应用该版本。研究结果表明,即使组织早已收到暴露通知,一些密钥仍可能保持可用状态。1
因此,隔离策略应被视为暴露信号,而不是凭据已经安全退役的证明。组织仍需查明密钥所有者及其权限,并立即撤销或轮换相关密钥。1
研究人员如何验证这些凭据
Truffle Security称,只有在掌握完整凭据材料的情况下,研究人员才会重新验证对应的凭据对。在账户和权限分析中,他们逐个密钥使用只读IAM调用,不公开密钥材料,并通知所有能够识别出的所有者。15
这一方法也决定了如何理解“88%”这一数字:它只适用于经过复测的完整凭据对,并不代表扫描中发现的每一条公开记录,也不代表所有不完整的秘密材料。14
企业现在应采取哪些措施
这项研究支持一份简明的事件响应清单:
- 删除根访问密钥。 Truffle Security认为,根密钥没有正当的日常运营用途。1
- 盘点所有IAM访问密钥。 范围应包括代码仓库、Git历史、CI日志、镜像、容器注册表以及公开数据集。1
- 立即撤销或轮换暴露凭据。 仅删除当前可见的副本并不够,因为密钥可能仍存在于历史记录或下游构件中。1
- 设定密钥最大使用期限并强制轮换。 对于长期未使用的旧凭据,应直接删除,而不是无限期保留。1
- 配置预算告警。 即使是10美元这样的较低阈值,也可能帮助企业更早发现未经授权的支出。1
- 监控
AWSCompromisedKeyQuarantine。 发现该策略时,应将其视为凭据可能已经暴露的证据并展开调查。1
- 持续进行秘密扫描。 扫描范围应覆盖源代码、历史记录、构建系统、容器构件、镜像仓库和公开数据集。1
这项研究传达的核心警告是:公开暴露并不是一次性的泄露事件。如果没有撤销、轮换和持续监控,一个AWS凭据可能在暴露多年后仍然成为进入云基础设施的有效入口。