Сканер нашёл реальные утечки в коде
Я запустил свой SAST-сканер по 3 800 публичным репозиториям с кодом, сгенерированным ИИ. На первый взгляд — тысячи "сырых" находок: токены в config.py, открытые Postgres, .env в истории git. После фильтрации 16 378 предупреждений превратились примерно в 30 реальных утечек, которые реально могли сломать ботов и сервисы. При этом я не проверял ни одного чужого ключа вручную — всё по правилам и этике.
Выяснилось, что автоматический код часто оставляет секреты на виду: разработчики торопятся и не удаляют чувствительные файлы. Настороженность и простые проверки экономят кучу проблем.
Используйте надежный VPN и проверяйте свой код с нашим сервисом.