Вайбкодеры выкладывают проекты на GitHub, а вместе с ними — забытые ключи от GPT, Claude и других AI-сервисов. Найти такие «подарки» несложно: достаточно поискать по GitHub переменные вроде OPENAI_API_KEY или CLAUDE_API_KEY с фильтром по содержимому кода.
Ключи в открытых репозиториях — реальная проблема: их находят автоматические сканеры и боты, чужим ключом можно жечь чужие лимиты и счета.
Разработчикам стоит не коммитить ключи в репозитории, использовать .env и секреты CI/CD, а при утечке — немедленно отзывать и перевыпускать ключи.