Sunday, 13 September 2026
8 agent hacks today 7 vs yesterday (1)

Helicone vault key exposure via inadequate org validation

Helicone's VaultManager.getDecryptedProviderKeyById() function fails to validate organization membership, allowing attackers with admin privileges to retrieve decrypted provider API keys for other organizations. This could expose plaintext credentials for OpenAI, Anthropic, and Bedrock.

Disclosed 3 September 2026 · Record updated 13 September 2026

Impact

Attackers with admin or owner privileges in any organization can retrieve decrypted upstream provider credentials for other tenants, including plaintext OpenAI, Anthropic, and Bedrock API keys.

Our coverage

No articles linked to this incident yet.

Sources

  1. github.comhttps://github.com/advisories/GHSA-2f4g-hjp3-9wf4