Istraživači iz Palo Alto Networksa otkrili su nove metode napada koji ciljaju na autentifikaciju bez lozinke, pokazujući kako malware može preuzeti račun zaštićen passkey-om. Passkey-ovi postaju sve popularniji među tehnološkim divovima i preporučuju se zbog veće sigurnosti od phishinga. Ove nove metode napada, nazvane 'Pass-ta-key', fokusiraju se na Google-synced passkey-e. Istraživači su pokazali kako napadač može koristiti ove tehnike da preuzme račune bez potrebe za poviszim privilegijama ili korisničkim interaktivnim radnjama. Google je obaviješten o ovim napadima i Palo Alto Networks navodi da je Google implementirao neke mjere za ublažavanje. Postoji više varijanti ovog napada, uključujući i one koji omogućuju napadaču da se autentificira s potpuno drugog računala.