ARTICLE · 1082304
AI 写代码快了一倍,泄密也快了一倍

一个让安全团队睡不着觉的数字
先看一个数字:2 倍。
GitGuardian 刚发布的 2026 年报告里,有一组数据让整个安全圈都坐不住了——被标记为"AI 辅助"的代码提交,泄露密钥的概率大约是纯人类手写代码的两倍。
密钥是什么?你可以把它理解成一把钥匙。数据库的钥匙、云服务器的钥匙、各种付费服务的钥匙。谁拿到它,谁就能进你家的门,翻你的抽屉,用你的钱。
而增长最快的泄露类型,几乎全都跟 AI 服务本身有关。
说白了:你请来帮你干活的这个"超级助手",正在以两倍的速度,把你家的钥匙丢得满大街都是。
AI 不是变坏了,是它根本不知道钥匙不能乱放
这事最冤的地方在于,AI 编程助手并没有"恶意"。它只是太勤快了。
一个 AI 编程助手能干的事,比你想的多得多:它能读你整个项目文件夹,能改代码,能自动生成配置文件,还能直接跟外部服务打交道。你花一下午才能看完的一个代码改动,它几秒钟就处理完了。
问题就出在这。
你电脑里那些 `.env` 文件、本地配置文件、IDE 设置里,经常躺着一些之前调试时留下的密钥。对人类程序员来说,这些东西大家心里有数——"哦这个不能提交上去"。
但 AI 助手不这么想。在它眼里,一个装着生产环境 API 密钥的配置文件,跟一段普通代码没有区别,都是"工作环境的一部分"。只要你没明确限制它的访问范围,它就可能读到,然后——顺手写进某个它生成的代码里。
这不是 AI 学坏了,是它压根不知道有些东西不该碰。
钥匙不止一把,而且每把都能开门
更麻烦的是,密钥这东西从来不会只待在一个地方。
同一个密钥,可能同时存在于:`.env` 文件里、CI/CD 的变量里、某个 Jira 工单里——工程师排查部署故障时随手贴进去的。AI 助手一连上这些系统,就等于多了一条泄露通道。
关键在于:每一份拷贝都是有效的。
你把代码仓库里发现的那一份删掉、轮换了,其他几份照样能开门。这也是为什么光靠"扫描代码仓库"根本解决不了问题——大量泄密事件压根不是从代码仓库里出去的,而是从协作工具、工单系统这些地方漏的。
安全团队以为自己在守前门,结果钥匙是从后窗、天窗、地下室同时往外飘。
最要命的不是泄密,是权限
如果说密钥泄露还只是"丢东西",那接下来这个就是"把整个家都交出去了"。
Keeper Security 在 RSAC 2026 大会上做了一项调查,结果是这样的:
- 46% 的受访者承认,AI 工具已经能访问公司的关键系统和敏感数据
- 但 76% 的受访者说,这些 AI 身份根本没有被纳入特权访问管理
翻译一下:将近一半的公司,把自家保险柜的钥匙交给了 AI,然后有四分之三的公司,连这把钥匙能开哪些柜子都没登记过。
为什么会这样?因为 AI 助手要干活,就得给它权限。开发阶段为了图省事,往往直接给个大权限——"先跑起来再说"。结果原型跑通了,流程上线了,当初那个"临时"的大权限,没人再回头看一眼。
更可怕的是多智能体系统。一个调度层拿着好几个 AI 的钥匙,一旦这个调度层被攻破,攻击者就能顺藤摸瓜,拿到它有权访问的一切。
这不是一个 AI 出问题,是一串 AI 集体沦陷。
禁是禁不掉的,只能换个思路
很多公司的第一反应是:那不用 AI 编程助手不就行了?
不现实。软件开发本来就是 AI 在企业里最主要的应用场景之一,靠一纸禁令根本拦不住。
真正该换的是思路:别把 AI 当成一个工具,把它当成一个"人"来管。
具体怎么做?其实就几条:
- 把静态密钥从开发环境里清出去。别再把密钥存在 `.env` 文件里,需要的时候从统一平台现取。电脑上没有明文密钥,AI 想读也读不到。
- 用短命钥匙代替长命钥匙。一把泄露的静态密钥,可能几个月甚至几年都有效。换成几分钟就过期、自动轮换的凭证,泄露窗口一下就窄了。
- 给每个 AI 一个独立身份,只给它该有的权限。就像你不会把公司所有门禁卡都给一个外包人员,AI 也一样。
- 把管理范围从代码仓库扩出去。CI/CD、开发电脑、工单系统、协作工具,这些地方藏着的密钥,代码扫描根本看不见。
- 敏感操作必须有人把关。访问密钥、部署生产、改权限,这些事不能让 AI 自己拍板。
- 先搞清楚你公司到底跑了多少个 AI。大多数公司跑的 AI 助手,比管理层以为的多得多——都是开发自己装的,没人审过。
说到底,这不是 AI 的问题
AI 编程助手没有制造"密钥泛滥"这个问题,它只是把一个早就存在的窟窿,捅得更大了。
真正的病根是:很多公司对机器身份的管理,一直很烂。
过去这个问题不致命,因为机器不会自己到处乱跑。现在 AI 会了——它能读、能写、能调接口、能自己决定下一步做什么。你没法预测一个自主系统会干出什么事,但你完全可以控制它背后的那个身份能碰到什么。
与其花力气去扫描已经泄露的密钥,不如让 AI 碰到的密钥变得"不值得偷"。
AI 会越来越快,但钥匙必须越来越短命、越来越窄。
最后问你一个问题
你所在的公司,有没有人认真统计过——现在到底有多少个 AI 工具,正拿着能进核心系统的权限在跑?
如果答案是"不知道",那这份报告里的 76%,可能就有你一份。