Een geopend hangslot tussen losse toetsenbordtoetsen onder rood en groen licht
Nieuws21 augustus · 20:245 min leestijd

768 gelekte AWS-sleutels openen nog steeds hele bedrijfsaccounts

Truffle Security hertestte 10.616 gelekte AWS-sleutels: 88 procent werkt nog. 768 daarvan geven volledige controle over een bedrijfsaccount, de mediane sleutel is vijf jaar oud en 9,5 procent van de accounts heeft een budgetalert.

Truffle Security hertestte 10.616 gelekte AWS-sleutels op 10 augustus 2026, en 88 procent daarvan authenticeerde nog steeds. 768 van die levende sleutels geven volledige controle over het cloudaccount van een bedrijf.

Draai je je website, je klantdata of je backups op AWS, dan is dat account precies zo goed beveiligd als de oudste sleutel die er ooit uit is weggelekt. Dat is zelden een sleutel van vorige week. De mediane nog werkende gelekte sleutel is ruim vijf jaar oud en is nooit vervangen. Het gaat dus niet om een recent foutje in een pipeline, maar om het testproject uit 2019 waar niemand meer naar omkijkt en waarvan de sleutel al die tijd in een publieke repository, dataset of Docker-image staat.

Eén op de zes gelekte sleutels is een root key

Truffle Security scant al vier jaar publieke bronnen op credentials: Git-historie, datasets, Docker-images, package registries en CI-logs. Dat leverde 431.875 vondsten op, na ontdubbeling 64.024 unieke AWS-sleutelparen bij 50.654 accounts, allemaal live geverifieerd op het moment dat de scanner ze vond. Daarvan zijn 10.625 sleutels (16,6 procent) root keys, verspreid over 9.945 accounts. Een root key valt niet in te perken met rechtenbeleid. Hij ís het account, inclusief de mogelijkheid om het op te heffen.

Van de 9.308 nog actieve sleutels konden de onderzoekers er 817 aan een bedrijf koppelen, via de contactgegevens van het account of een zakelijk domein. 526 daarvan zijn root keys en 242 andere horen bij een IAM-gebruiker met de policy AdministratorAccess. Die twee groepen overlappen niet, dus 768 levende sleutels geven een willekeurige buitenstaander het hele bedrijfsaccount. Daaronder zitten 130 root keys op een organization management account, het account dat elk onderliggend account in de organisatie aanstuurt. Eén wereldwijd adviesbureau had 19 verschillende gelekte sleutels over losse accounts.

Wat zo’n sleutel praktisch waard is, is weinig subtiel: een aanvaller kan data uitlezen, wegsluizen of wissen, servers en applicaties overnemen en eigen beheerdersaccounts aanmaken om permanent binnen te blijven.

Vijf jaar oud, nooit geroteerd

Staafdiagram van de leeftijd van nog actieve gelekte AWS-sleutels, met 1.459 van de 2.903 sleutels ouder dan vijf jaar. Bron: Truffle Security
Staafdiagram van de leeftijd van nog actieve gelekte AWS-sleutels, met 1.459 van de 2.903 sleutels ouder dan vijf jaar. Bron: Truffle Security

Bij 2.903 sleutels kon Truffle de aanmaakdatum ophalen. De mediaan ligt op 1.831 dagen, ruim vijf jaar, en de oudste bestaat 17,4 jaar. Amper 25 sleutels (0,9 procent) zijn in de laatste dertig dagen aangemaakt. Bij 13,7 procent (398 van de 2.903) staat een nieuwere sleutel naast de gelekte, wat betekent dat de overige 86 procent nooit is geroteerd of opgeruimd.

Nog ongemakkelijker is wat AWS zelf al wist. Van de 7.590 actieve IAM-sleutels dragen er 929 (12 procent) de policy AWSCompromisedKeyQuarantine, die AWS toekent zodra het een sleutel publiek aantreft. 112 daarvan dragen nog de eerste versie van die policy, die sinds 2023 niet meer wordt uitgedeeld. Die eigenaren zijn dus minstens drie jaar geleden gewaarschuwd. Hun sleutels werken nog.

Hugging Face is de grootste vindplaats

De grootste enkele bron is Hugging Face: 8.482 unieke levende sleutels in 3.394 publieke datasets, waarvan 17,9 procent root, het hoogste aandeel van alle bronnen die Truffle volgt. Veel van die datasets zijn kopieën van publieke code, herverpakt voor modeltraining. Een sleutel die één keer is gecommit, komt daarmee terecht in trainingscorpora die duizenden projecten downloaden. 43 procent van de sleutels in het onderzoek werd meer dan één keer gezien.

Daarmee is "ik heb dat bestand toch verwijderd" een lege geruststelling geworden. Hetzelfde patroon zit in de ontwikkelketen zelf: AI-codeertools sturen standaard je hele codebase, secrets incluis, naar de cloud, en Wiz liet zien hoe een kwaadaardige repository via het Model Context Protocol AWS-sleutels uit Amazon Q Developer kon stelen.

Negen van de tien accounts hebben geen uitgavenplafond

Bij 2.754 sleutels kon Truffle het budget van het account uitlezen. Slechts 262 accounts (9,5 procent) hadden überhaupt een budgetalert staan, met een mediane limiet van 8 dollar, de klassieke drempel uit de gratis laag. De mediane uitgave in juli was 3 dollarcent, maar de staart telt: 50 accounts gaven meer dan 1.000 dollar uit, negen meer dan 10.000 dollar, en de afleesbare groep samen 420.631 dollar in één maand. Zonder alert merk je cryptomining op jouw rekening pas als de factuur komt.

Wat de onderzoekers adviseren

Sleutelhygiëne is hier geen abstract beveiligingsproject, maar een korte inventarisatie: welke sleutels bestaan er, hoe oud zijn ze, wat mogen ze, en valt het op als iemand ze misbruikt. Truffle Security zet vijf maatregelen op een rij die direct uit de cijfers volgen:

  • Verwijder root access keys. Eén op de zes gelekte sleutels is er een, en er is in 2026 geen legitieme reden om er nog een te hebben. Ook in dat persoonlijke account uit 2019.
  • Sorteer je IAM-sleutels op leeftijd. aws iam list-access-keys plus een maximale leeftijd vangt precies het faalpatroon dat dit onderzoek meet.
  • Zet een budgetalert aan, ook een kleine. 90,5 procent van de accounts achter een gelekte sleutel heeft er geen. Een alert van 10 dollar kost niets en signaleert cryptomining vroeg.
  • Behandel gecommit als gelekt. Uit de geschiedenis wissen helpt niet meer zodra de code in een trainingsdataset zit.
  • Let op de quarantaine-policy. Hangt AWSCompromisedKeyQuarantine aan een van je gebruikers, dan is dat AWS die je vertelt dat de sleutel publiek is.

Structureel is dit dezelfde routine als het centraal opslaan van sleutels in een secrets manager, ze scoped uitgeven en automatisch laten roteren, waarbij AWS Secrets Manager rotatie tot elke vier uur aankan. De cruciale stap die het vaakst wordt overgeslagen is de laatste: de oude sleutel ook echt intrekken.

Het opvallende aan dit onderzoek is niet dat er sleutels lekken, maar hoe lang ze daarna blijven werken. Bijna niets in deze verzameling lekte recent; de teller loopt al jaren op, AWS wees een deel van de eigenaren er zelf op, en er gebeurde niets. Detectie is hier het knelpunt niet. Eigenaarschap wel: zolang niemand verantwoordelijk is voor het cloudaccount van een afgerond project, blijft die sleutel geldig tot iemand anders hem gebruikt.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Wie beheert jouw sleutels eigenlijk

Ik denk met je mee over hoe toegang, sleutels en koppelingen in je systemen geregeld zijn, ontwerp de opzet en bouw hem ook echt, self-hosted waar dat kan. Zo blijft er geen afgerond project achter met een sleutel die nog vijf jaar geldig is.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

Lek in Amazon Q: kwaadaardige repo steelt AWS-sleutels
Nieuws
5 min

26 jun 18:55

Lek in Amazon Q: kwaadaardige repo steelt AWS-sleutels

Een lek in Amazon Q Developer liet een kwaadaardige Git-repository ongevraagd code uitvoeren en AWS-cloudsleutels stelen. Amazon dichtte het, maar het patroon raakt elk bedrijf met AWS en een AI-assistent.

Arm breidt AI-infrastructuur uit tot fysieke AI
Nieuws
4 min

8 sep 18:35

Arm breidt AI-infrastructuur uit tot fysieke AI

Arm brengt Neoverse CSS N4, Arm AGI CPU en een fysiek-AI-ecosysteem samen. CSS N4 is nu een configureerbare ontwerpcomponent, geen kant-en-klare serverchip; het robotica-raamwerk begint als gezamenlijke standaard in wording.

OpenAI lanceert GPT-6 Astra met bewaking op elke agenttaak
Nieuws
6 min

3 sep 22:09

OpenAI lanceert GPT-6 Astra met bewaking op elke agenttaak

OpenAI brengt GPT-6 Astra uit voor Plus, Pro, Business en Enterprise plus de API en AWS. Het model kost 10 en 50 dollar per miljoen tokens en draait onder bewaking die een API-taak kan stoppen.

Anthropic opent Model Hardware Standard voor AI-agents die labapparatuur aansturen
Nieuws
6 min

27 aug 22:09

Anthropic opent Model Hardware Standard voor AI-agents die labapparatuur aansturen

Anthropic opent een besloten preview van de Model Hardware Standard, waarmee AI-agents microscopen, pipetteerrobots en robotarmen aansturen. Integreren gaat van weken naar uren, maar open source is de standaard nog niet.

116 bedrijven roepen op tot gezamenlijke verdediging tegen AI-aanvallen
Nieuws
5 min

27 aug 20:11

116 bedrijven roepen op tot gezamenlijke verdediging tegen AI-aanvallen

OpenAI, Anthropic, Google, Microsoft en 112 andere bedrijven waarschuwen in een open brief dat het venster om cyberdefensie te versterken nog maar maanden duurt. Wat er concreet van elke organisatie wordt gevraagd.

Roblox geeft drie moderatiemodellen vrij die elk chatplatform zelf kan draaien
Nieuws
5 min

21 aug 14:26

Roblox geeft drie moderatiemodellen vrij die elk chatplatform zelf kan draaien

Roblox publiceert een PII-detector, een spraakclassifier en Sentinel onder Apache 2.0. Voor elk Nederlands platform met gebruikerschat liggen er nu productiemodellen die direct raken aan AVG- en DSA-verplichtingen, inclusief cijfers per taal.