Truffle Security hertestte 10.616 gelekte AWS-sleutels op 10 augustus 2026, en 88 procent daarvan authenticeerde nog steeds. 768 van die levende sleutels geven volledige controle over het cloudaccount van een bedrijf.
Draai je je website, je klantdata of je backups op AWS, dan is dat account precies zo goed beveiligd als de oudste sleutel die er ooit uit is weggelekt. Dat is zelden een sleutel van vorige week. De mediane nog werkende gelekte sleutel is ruim vijf jaar oud en is nooit vervangen. Het gaat dus niet om een recent foutje in een pipeline, maar om het testproject uit 2019 waar niemand meer naar omkijkt en waarvan de sleutel al die tijd in een publieke repository, dataset of Docker-image staat.
Eén op de zes gelekte sleutels is een root key
Truffle Security scant al vier jaar publieke bronnen op credentials: Git-historie, datasets, Docker-images, package registries en CI-logs. Dat leverde 431.875 vondsten op, na ontdubbeling 64.024 unieke AWS-sleutelparen bij 50.654 accounts, allemaal live geverifieerd op het moment dat de scanner ze vond. Daarvan zijn 10.625 sleutels (16,6 procent) root keys, verspreid over 9.945 accounts. Een root key valt niet in te perken met rechtenbeleid. Hij ís het account, inclusief de mogelijkheid om het op te heffen.
Van de 9.308 nog actieve sleutels konden de onderzoekers er 817 aan een bedrijf koppelen, via de contactgegevens van het account of een zakelijk domein. 526 daarvan zijn root keys en 242 andere horen bij een IAM-gebruiker met de policy AdministratorAccess. Die twee groepen overlappen niet, dus 768 levende sleutels geven een willekeurige buitenstaander het hele bedrijfsaccount. Daaronder zitten 130 root keys op een organization management account, het account dat elk onderliggend account in de organisatie aanstuurt. Eén wereldwijd adviesbureau had 19 verschillende gelekte sleutels over losse accounts.
Wat zo’n sleutel praktisch waard is, is weinig subtiel: een aanvaller kan data uitlezen, wegsluizen of wissen, servers en applicaties overnemen en eigen beheerdersaccounts aanmaken om permanent binnen te blijven.
Vijf jaar oud, nooit geroteerd

Bij 2.903 sleutels kon Truffle de aanmaakdatum ophalen. De mediaan ligt op 1.831 dagen, ruim vijf jaar, en de oudste bestaat 17,4 jaar. Amper 25 sleutels (0,9 procent) zijn in de laatste dertig dagen aangemaakt. Bij 13,7 procent (398 van de 2.903) staat een nieuwere sleutel naast de gelekte, wat betekent dat de overige 86 procent nooit is geroteerd of opgeruimd.
Nog ongemakkelijker is wat AWS zelf al wist. Van de 7.590 actieve IAM-sleutels dragen er 929 (12 procent) de policy AWSCompromisedKeyQuarantine, die AWS toekent zodra het een sleutel publiek aantreft. 112 daarvan dragen nog de eerste versie van die policy, die sinds 2023 niet meer wordt uitgedeeld. Die eigenaren zijn dus minstens drie jaar geleden gewaarschuwd. Hun sleutels werken nog.
Hugging Face is de grootste vindplaats
De grootste enkele bron is Hugging Face: 8.482 unieke levende sleutels in 3.394 publieke datasets, waarvan 17,9 procent root, het hoogste aandeel van alle bronnen die Truffle volgt. Veel van die datasets zijn kopieën van publieke code, herverpakt voor modeltraining. Een sleutel die één keer is gecommit, komt daarmee terecht in trainingscorpora die duizenden projecten downloaden. 43 procent van de sleutels in het onderzoek werd meer dan één keer gezien.
Daarmee is "ik heb dat bestand toch verwijderd" een lege geruststelling geworden. Hetzelfde patroon zit in de ontwikkelketen zelf: AI-codeertools sturen standaard je hele codebase, secrets incluis, naar de cloud, en Wiz liet zien hoe een kwaadaardige repository via het Model Context Protocol AWS-sleutels uit Amazon Q Developer kon stelen.
Negen van de tien accounts hebben geen uitgavenplafond
Bij 2.754 sleutels kon Truffle het budget van het account uitlezen. Slechts 262 accounts (9,5 procent) hadden überhaupt een budgetalert staan, met een mediane limiet van 8 dollar, de klassieke drempel uit de gratis laag. De mediane uitgave in juli was 3 dollarcent, maar de staart telt: 50 accounts gaven meer dan 1.000 dollar uit, negen meer dan 10.000 dollar, en de afleesbare groep samen 420.631 dollar in één maand. Zonder alert merk je cryptomining op jouw rekening pas als de factuur komt.
Wat de onderzoekers adviseren
Sleutelhygiëne is hier geen abstract beveiligingsproject, maar een korte inventarisatie: welke sleutels bestaan er, hoe oud zijn ze, wat mogen ze, en valt het op als iemand ze misbruikt. Truffle Security zet vijf maatregelen op een rij die direct uit de cijfers volgen:
- Verwijder root access keys. Eén op de zes gelekte sleutels is er een, en er is in 2026 geen legitieme reden om er nog een te hebben. Ook in dat persoonlijke account uit 2019.
- Sorteer je IAM-sleutels op leeftijd.
aws iam list-access-keysplus een maximale leeftijd vangt precies het faalpatroon dat dit onderzoek meet. - Zet een budgetalert aan, ook een kleine. 90,5 procent van de accounts achter een gelekte sleutel heeft er geen. Een alert van 10 dollar kost niets en signaleert cryptomining vroeg.
- Behandel gecommit als gelekt. Uit de geschiedenis wissen helpt niet meer zodra de code in een trainingsdataset zit.
- Let op de quarantaine-policy. Hangt
AWSCompromisedKeyQuarantineaan een van je gebruikers, dan is dat AWS die je vertelt dat de sleutel publiek is.
Structureel is dit dezelfde routine als het centraal opslaan van sleutels in een secrets manager, ze scoped uitgeven en automatisch laten roteren, waarbij AWS Secrets Manager rotatie tot elke vier uur aankan. De cruciale stap die het vaakst wordt overgeslagen is de laatste: de oude sleutel ook echt intrekken.
Het opvallende aan dit onderzoek is niet dat er sleutels lekken, maar hoe lang ze daarna blijven werken. Bijna niets in deze verzameling lekte recent; de teller loopt al jaren op, AWS wees een deel van de eigenaren er zelf op, en er gebeurde niets. Detectie is hier het knelpunt niet. Eigenaarschap wel: zolang niemand verantwoordelijk is voor het cloudaccount van een afgerond project, blijft die sleutel geldig tot iemand anders hem gebruikt.
Veelgestelde vragen
Wie beheert jouw sleutels eigenlijk
Ik denk met je mee over hoe toegang, sleutels en koppelingen in je systemen geregeld zijn, ontwerp de opzet en bouw hem ook echt, self-hosted waar dat kan. Zo blijft er geen afgerond project achter met een sleutel die nog vijf jaar geldig is.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
