关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家2067人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

时隔23年,国米和罗马再次在意甲至少10轮过后同分领跑

懂球帝 浏览 2442

告别臃肿!这种简约的高级穿法,别拒绝

Yuki女人故事 浏览 1587

这届大美人,怎么入冬撞衫率100%

时尚COSMO 浏览 2160

1.2亿辆车被召回,超半数源于监管调查,车企自查缺陷就这么难?

DearAuto 浏览 2565

古美关系高度紧张 古巴启动"战争状态"

扬子晚报 浏览 1576

烂!58岁邹兆龙翻拍《怒火重案》,擦边卖肉制作粗糙,票房仅65万

靠谱电影君 浏览 1662

时尚守艺人 | 以木为纸,雕出万千世界

时尚COSMO 浏览 1882

在桃浦,解锁未来发展无限可能

上观新闻 浏览 1947

停不下来,肯扬-马丁继续怼追梦:没有库里和克莱你只是队内第12人

懂球帝 浏览 2200

51亿买公司捆绑69亿负债,佛塑科技“蛇吞象”并购是赚是亏?

野马财经 浏览 1705

哈登:我以前从未如此不顺但我仍充满信心,这是对我们的考验

懂球帝 浏览 2233

铁锤同意放行帕奎塔加盟弗拉门戈

体坛周报 浏览 1411

娜扎被抢休息室,网友扒出疑似林允

萌神木木 浏览 2761

流行了100年的CP?大衣+阔腿裤,不过时的高级

LinkFashion 浏览 1469

爱优腾芒长剧阵地战

海克财经 浏览 1475

2月销量普跌,三大中国车企仅吉利超20万辆

驾仕派 浏览 864

中国足协第十二届会员代表大会第三次会议召开

体坛周报 浏览 1645

央企重组“百日考”,这样的成绩能打几分?

天天汽车 浏览 2812

英媒:特朗普下令制定"入侵"格陵兰岛计划 遭军方抵制

环球网资讯 浏览 1694

中国人工智能50强,寒武纪、摩尔线程、沐曦股份位列前三

红星资本局 浏览 1644

官方:利物浦从德比郡召回23岁后卫欧文-贝克

懂球帝 浏览 1800
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1