何千ものアントロピックAPIキーが今すぐGitHubに公開されたままになっている。


誰でも見つけることができる。
GitHubで「claude_desktop_config」を検索してみてください。
何百もの実際のAPIキーが公開リポジトリに sitting している。
それらは、誰も自分たちの資格情報をインターネット全体に漏らしているとは思っていなかった人たちによってアップロードされたものだ。
これは、誰も話さないヴァイブコーディングの闇の側面だ。
人々は高速で配信している。設定ファイルを貼り付けている。
考えずにGitHubにプッシュしている。
そして、彼らのAIスタック全体のキーを、どこを見るべきか知っている誰かに晒している。
もしClaudeを使っていて、公開リポジトリに設定ファイルをプッシュしたことがあるなら、今すぐこれを確認する必要がある。
Anthropicコンソールにアクセスして、APIキーを再生成してください。
設定ファイルをブロックする.gitignoreを設定し、二度と何かをプッシュしないようにしましょう。
ヴァイブコーディングの波は本物で強力だ。
しかし、速さを追求してキーを漏らすことは、出荷ではない。
それは玄関を開けっぱなしにして、「誰かが入ってきた理由」を不思議に思うことだ。
今日、あなたのリポジトリを確認してください。
原文表示
post-image
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン