关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家3854人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

意媒:尤文完成备战皇马最后一练,米雷蒂和热格罗瓦回归合练

懂球帝 浏览 4420

美日印澳4国大使北京会谈 不到24小时印度向中国示好

南宫一二 浏览 18683

郑丽文就任国民党主席 曾喊"让台湾人自豪说是中国人"

环球时报新闻 浏览 15316

美国政府进入史上"停摆"最长时间 特朗普表态

红星新闻 浏览 16959

二手平台现999999元出售"黄仁勋签名红包" 被商户打假

极目新闻 浏览 7640

推荐失准、价格偏差、平台割裂,AI购物被吹过头了?

Tech星球 浏览 588

外媒称中国正建设第四艘航母 国防部回应

财联社 浏览 4993

大湾区晚会收视出炉!小沈阳父女拿下最高点,王源和时团联手赶客

萌神木木 浏览 5043

60分!森林狼7名主力缺阵仍134-74狂胜广州,陈国豪6分

懂球帝 浏览 4492

红军城陷落在即 俄军或迎巴赫穆特后最大胜利

北京日报客户端 浏览 4151

或叫欧拉5?欧拉全新SUV要来了!

车叫兽 浏览 5243

广东渔民捕的"神兽"鉴定为韩江鼋 曾在《西游记》出现

极目新闻 浏览 24143

秋天衣服没有必要买太多!这三款单品提前备好,百搭又不挑人

静儿时尚达人 浏览 4562

售19.98万元起 方程豹钛7 EV闪充版上市

网易汽车 浏览 1305

美军测试“一控多”无人机群

环球网资讯 浏览 3299

东风奕派2026款纳米01、2026款eπ008五座版上市

网易汽车 浏览 4613

销售渠道改为“单城单店”模式?丰田中国:仅少数地区试点|早报

汽车服务世界 浏览 4362

字节跳动在内蒙古新设多家科技公司,注册资本合计28亿

财闻 浏览 2840

为了考公上岸,我花2万元在郊区封闭备考

豹变 浏览 2817

300多个APP,想让我和AI谈感情

豹变 浏览 4477

"柴怼怼"被逮捕:因"打假"走红后售假 有人消费近10万

澎湃新闻 浏览 9076
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1