De opkomst van AI-ondersteund coderen zorgt voor een groeiende crisis rondom het lekken van geheime gegevens, een probleem dat veel organisaties nog onvoldoende onder controle hebben. Bij de lancering van het sociale netwerk Moltbook, waar AI-agents met elkaar communiceren, werden binnen enkele dagen ernstige beveiligingsproblemen ontdekt. Onderzoekers van cloudbeveiligingsbedrijf Wiz en onafhankelijk onderzoeker Jameson O’Reilly ontdekten dat de backend-database van Moltbook, gehost op Supabase, verkeerd was geconfigureerd. Hierdoor was er brede lees- en schrijfrechten op platformdata, waaronder 1,5 miljoen API-authenticatietokens, 35.000 e-mailadressen en privéberichten tussen agents.

In traditionele softwareontwikkeling ontstaan lekken van geheimen vaak door menselijke fouten, zoals het hardcoden van sleutels of het per ongeluk publiceren van interne code. Met AI-ondersteund coderen gebeuren deze fouten sneller en blijven ze vaak onopgemerkt, omdat snelheid en functionaliteit voorrang krijgen boven beveiliging. De populariteit van zogenaamde vibe coding versnelt dit probleem verder. Volgens Dwayne McDaniel, principal developer advocate bij GitGuardian, is de hoeveelheid code die tegenwoordig wordt geproduceerd en gedeeld ongekend hoog. In 2025 steeg het aantal publieke codecommits met meer dan 40 procent ten opzichte van het jaar ervoor, terwijl het aantal gelekte geheimen even snel toenam.

Beveiligingsbedrijf GitGuardian rapporteerde een stijging van 34 procent in gelekte geheimen op GitHub in 2025, de grootste toename ooit, met bijna 29 miljoen blootgestelde credentials. Van de vijftien snelst groeiende typen gelekte geheimen waren er twaalf gerelateerd aan AI-diensten. Meer dan 1,27 miljoen AI-gerelateerde geheimen werden in 2025 blootgelegd, een stijging van 81 procent ten opzichte van het voorgaande jaar. Deze credentials vallen onder verschillende categorieën, zoals de grote taalmodellen (LLM) platforms, ondersteunende ecosystemen, AI-controlelagen, Model Context Protocol-servers en agentgebaseerde codeerassistenten.

Christine Bejerasco, CISO bij WithSecure, uit haar zorgen over de hoeveelheid code die AI genereert en de snelheid waarmee ontwikkelaars deze beoordelen. Dit kan leiden tot kwetsbare code, zeker nu geavanceerde AI-modellen ook in staat zijn om kwetsbaarheden op grote schaal te identificeren.

Wanneer een geheim wordt gelekt, moet dit direct als een beveiligingsincident worden behandeld. Volgens Bejerasco wordt dan het incidentresponsproces geactiveerd, waarbij het gelekte geheim wordt ingetrokken of gedeactiveerd en een nieuw geheim wordt gegenereerd. Vervolgens werkt het incidentrespons-team samen met de R&D-afdeling om de impact op systemen en data te onderzoeken, waarna opruiming en versteviging van de beveiliging volgen. Hoewel het incident doorgaans wordt gecoördineerd door de CISO, is de R&D-afdeling verantwoordelijk voor het intrekken en opruimen van de geheimen.

Na afloop worden post-mortems uitgevoerd en worden systemen en beleidsregels aangepast op basis van de opgedane inzichten. Ondanks het belang van deze stappen blijkt uit onderzoek van GitGuardian dat in 2026 nog steeds 64 procent van de in 2022 geïdentificeerde geldige geheimen niet is ingetrokken. Dit komt vooral doordat veel organisaties niet beschikken over de juiste governance en herhaalbare processen om deze op grote schaal op te schonen.