Recientemente, un investigador ha presentado un nuevo tipo de ataque denominado Pass-ta-key, que pone de manifiesto vulnerabilidades en las passkeys, un método de autenticación considerado más seguro que las contraseñas. Este ataque, que permite obtener todas las passkeys almacenadas en la aplicación Google Password Manager en Windows, ha generado confusión entre usuarios y profesionales de la seguridad, quienes asumían que estas claves se guardaban únicamente en un entorno seguro conocido como trusted platform manager (TPM).