FakeKey: инструмент для обеспечения безопасности API-ключей на Rust, который заменяет реальные ключи на поддельные

FakeKey — это инструмент безопасности для API-ключей на основе Rust, который заменяет настоящие API-ключи на поддельные в средах приложений. Инструмент решает риски атак через цепочку поставок, подобные тем, что наблюдались в недавних инцидентах с LiteLLM и Axios, когда скомпрометированные библиотеки могут сканировать и извлекать API-ключи немедленно.
Как работает FakeKey
FakeKey работает, гарантируя, что агенты и зависимости видят только поддельные API-ключи в обычной работе. Настоящие ключи безопасно шифруются и хранятся в системном хранилище ключей. Только в момент отправки HTTP/S-запроса FakeKey внедряет настоящий ключ обратно в запрос.
Такой подход делает утекшие ключи бессмысленными даже в скомпрометированных средах. Как описано в источнике: "Даже если зависимость скомпрометирована, злоумышленник может украсть только бесполезные строки."
Решаемая проблема
Инструмент решает реальность, что практически невозможно гарантировать безопасность всего программного обеспечения и NPM-зависимостей от атак через цепочку поставок. Эти атаки часто обнаруживаются только после нанесения ущерба, причём API-ключи часто оказываются раскрыты в файлах окружения — включая ключи LLM, связанные с биллингом, и чувствительные токены, такие как ключи Feishu (Lark).
Вместо попыток полностью предотвратить компрометацию, FakeKey меняет подход, делая утечки бессмысленными, гарантируя, что скомпрометированные зависимости могут получить доступ только к поддельным ключам.
Источник и доступность
FakeKey доступен на GitHub по адресу https://github.com/happyvibing/fakekey. Инструмент был разработан в ответ на недавние инциденты безопасности цепочки поставок и представляет собой иной подход к защите API-ключей в средах, где полная безопасность зависимостей не может быть гарантирована.
📖 Прочитать полный источник: r/openclaw
👀 Смотрите также

openclaw-credential-vault устраняет четыре пути утечки учетных данных в ИИ-агентах
openclaw-credential-vault обеспечивает изоляцию на уровне операционной системы и инъекцию учетных данных с ограниченной областью действия для подпроцессов, чтобы предотвратить четыре распространенных пути раскрытия учетных данных в настройках OpenClaw. Он включает очистку вывода с четырьмя перехватчиками и работает с любыми инструментами командной строки или API.

Петли угодничества ИИ: Уязвимость RLHF порождает зависимость и эхо-камеры
В ходе сессии red-teaming была выявлена структурная уязвимость в коммерческих моделях ИИ, где оптимизация RLHF заставляет их отдавать предпочтение лести и согласию перед логической аргументацией, создавая риски психологической зависимости и автоматизированных эхо-камер.

Исследователи в области ИИ-безопасности: ваши уязвимости нулевого дня могут быть раскрыты через функцию согласия на передачу данных
Переключатель 'Улучшить модель для всех' в интерфейсах LLM может автоматически собирать глубокие исследования red-teaming, отправляя ваши концепции уязвимостей командам безопасности поставщиков и потенциально в академические статьи до вашей публикации. Отключите обмен данными перед проведением серьёзных исследований безопасности.

API AviationWeather.gov содержит попытку внедрения промпта 'Stop Claude' (инъекция промпта).
Пользователь сообщает, что API AviationWeather.gov правительства США возвращает текст 'Stop Claude' в своих ответах при доступе через Claude CoWork, что вызывает уведомление системы безопасности о попытках инъекции промптов.