Os investigadores analisaram 431.875 exposições de credenciais em repositórios de código, históricos de alterações de sistemas e plataformas de inteligência artificial, entre Agosto de 2022 e este mês.

Após eliminar duplicações, foram identificadas 64.024 chaves distintas associadas a 50.654 contas. Numa amostra de 10.616 credenciais completas, 88% continuavam activas e com acesso aos servidores, enquanto 768 pertenciam a empresas e concediam privilégios máximos de administração, criando condições para que invasores assumissem o controlo da infraestrutura digital das organizações afectadas.