Mais de 9.300 chaves AWS expostas entre agosto de 2022 e agosto de 2026 continuam válidas, segundo pesquisadores
Desse total, 817 estão ligadas a empresas, incluindo 526 chaves root e 242 de usuários IAM com a política “AdministratorAccess”, que permite controle praticamente total dos recursos da conta AWS. A maior fonte individual de vazamentos foi a plataforma Hugging Face, com mais de 8.400 chaves únicas. Muitas das credenciais são antigas, com idade mediana de cerca de cinco anos, e a maioria nunca foi rotacionada.