关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家2720人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

张柏芝自曝被大儿子管很凶,教子有方连谢霆锋妈妈都称赞

扒虾侃娱 浏览 3251

国安部门破获一起直播泄露军事秘密案

上观新闻 浏览 3881

雷军怒了!澄清其言论被断章取义

电动知家 浏览 2443

美日印澳4国大使北京会谈 不到24小时印度向中国示好

南宫一二 浏览 17554

汕小伙5000元创业,如今3家工厂10家店,“睡地板也要当老板”

电商在线 浏览 3461

吴尊元旦晒全家福!一家四口笑容灿烂温馨幸福

失宠的小野猪 浏览 2459

奕境首款大六座SUV寒测图发布 满配华为智能科技

三个司机 浏览 2170

中国人自己的敞篷跑车来了!腾势Z敞篷版曝光

优视汽车 浏览 2738

首败!76人无缘24分逆转1分惜败绿军 恩比德丢绝杀布朗32+6

醉卧浮生 浏览 3201

记者:成都是最国企的俱乐部,现在应关心周定洋和莱切特续约

懂球帝 浏览 2623

全运会男足U20半决赛对阵:广东vs上海,湖北vs山东

懂球帝 浏览 3092

法国:欧委会派员参加所谓"和平委员会"会议未获授权

界面新闻 浏览 1635

张慧贤指责万鹏“当小三当惯了”万鹏方严正声明

韩小娱 浏览 3308

法兰克福左后卫布朗:我们依靠整体防守萨拉赫,而不是我单防

懂球帝 浏览 3298

科瓦奇:本塞拜尼能出战奥格斯堡;迪朗维尔先去二队恢复体能

懂球帝 浏览 3194

东方甄选大规模发放股权奖励,俞敏洪获180万股

鞭牛士 浏览 30

陈匡怡怒斥台媒毁人名节,自曝写了遗书

萌神木木 浏览 2081

赖清德宣布追加400亿美元用于对美军购 提及2个时间点

经济观察报 浏览 31868

搭载地平线征程6E 全新MG4 530将于10月底开启交付

网易汽车 浏览 3257

14岁女孩被同学杀害案择日宣判 被告人在庭上跪求原谅

潇湘晨报 浏览 7589

2026款海狮06EV开启交付 成为全国首批上市闪充纯电车型

太平洋汽车 浏览 1294
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1