2865 萬筆機密外洩創歷史新高!AI 浪潮下急速失控的「非人身分」憑證
在生成式 AI 與自動化工具百花齊放的今天,企業軟體開發與雲端整合的速度達到前所未有的顛峰,團隊只要透過 AI 輔助,以往需要耗費數月串接的數十種雲端服務與資料庫,如今短短數天便能上線;然而,在開發效率飆升的背後,企業往往忽略了一個正在急劇擴散的隱形危機 —「機器憑證(Machine Credentials)與機密擴張(Secret Sprawl)」。
根據資安研究機構 GitGuardian 發布的《State of Secrets Sprawl 2026》最新報告指出,2025 年公開的 GitHub 程式碼提交(Commits)中,共檢測出高達 2,865 萬筆 被寫死在程式碼裡的機密資訊(Hardcoded Secrets),較前一年激增 34%,創下有史以來最大幅度的單年增長。
這項數據揭示了現代企業資安的根本轉變:在 AI 時代,非人身分(Non-Human Identities, NHIs)— 例如串接系統的 API 金鑰(API Key)、AI 代理程式(AI Agent)、CI/CD 自動化建置流程及資料庫連線帳密等 — 正在以資安團隊無法追趕的速度倍增。當每一道 AI 工作流程都在產生新金鑰,企業若仍將其視為單純的「開發端小疏忽」,將讓整體營運暴露在巨大的存取風險之下。



