关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家2721人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

机器人“扎堆”上春晚,谁将成为下一个“顶流”?

雷达财经 浏览 2029

普京:若乌方不愿和平解决 俄方就打到问题解决

国际在线 浏览 2478

斯基拉:马竞计划买断冈萨雷斯,费用为3200万欧+100万欧奖金

懂球帝 浏览 3532

女子被日料店服务员泼开水烫伤:事发后曾接到警告电话

封面新闻 浏览 8516

粉色涂装 雷克萨斯Glam LX概念车发布

车质网 浏览 3358

基米希:十年前拜仁有很多个人主义,如今队友更愿为团队奉献

懂球帝 浏览 3201

连衣裙+运动鞋,今秋最美穿法!舒适又时髦!

Yuki女人故事 浏览 3172

利润暴跌99%,保时捷赚不到钱了?

汽车公社 浏览 2651

以AI治AI 推动智能向善 巨量引擎商业安全开放日在京举办

一点财经 浏览 3317

行业「寒风」尤劲,龙头企业华润三九能否「独善其身」

节点财经 浏览 3296

这次结果如何?切尔西上次在1月换帅后拿了欧冠

懂球帝 浏览 2437

比亚迪元PLUS高功率版曝光 电机功率增至230千瓦

网易汽车 浏览 3553

OrangePi 6 Plus 开发板公布:12 核 CPU,双 M.2 SSD 双 5GbE

IT之家 浏览 3410

小米罗福莉AI团队最新突破,使算力成本直降71.2%

IT之家 浏览 1296

“过年红”就这么穿,真不俗!

Yuki女人故事 浏览 2100

新能源车双税新政发布,郑州消费者该“下手”还是“等等”?

大象新闻 浏览 3492

美官员:已收到伊朗通过巴基斯坦转交的谈判新方案

界面新闻 浏览 35

东方港湾董事长但斌:致敬白酒投资者,这两年其他的人都吃香的喝辣的

红星资本局 浏览 2640

赵露思这段戏火了,陈伟霆当初没说错

刘蕳爱下厨 浏览 3770

杭州龙井山偶遇周杰伦,一身休闲难掩酷劲

乡野小珥 浏览 729

标普ESG得分跻身行业前20%,顺丰同城以ESG实践推动行业高质量发展

上观新闻 浏览 38
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1