关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家3079人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

加沙地带民防部门:以军袭击一车辆 同一家庭9人死亡

央视新闻客户端 浏览 3774

网友曝姚晨新欢是侯雯元!女方逼男方和钟楚曦分手,二人交集被扒

萌神木木 浏览 1683

马杜罗:愿在相互尊重基础上同美国进行对话

澎湃新闻 浏览 2860

俄称91架乌无人机袭击普京官邸 乌方驳斥:“纯属捏造”

环球网资讯 浏览 2806

清华字节跳动首创视频换脸新纪元:让照片主角完美融入视频场景

科技行者 浏览 2585

售13.98万起 吉利新能源皮卡四驱山地版/高寒版同步上市

网易汽车 浏览 2876

中国停购后 美国大豆真"爆仓"了人们四处逃散

澎湃新闻 浏览 11571

演习第2天 东部战区组织实弹射击

央视新闻 浏览 2761

人工智能时代如何深化跨区域知识产权保护协作,嘉定这场论坛进行了探讨

上观新闻 浏览 2935

第二代腾势D9插混版亮相 搭载闪充技术

网易汽车 浏览 1721

双11链接合集 || 一键查缺补漏,这些宝藏别错过!

黎贝卡的异想世界 浏览 3597

L90 产品故事:放下理想主义执念,接受必要的 “庸俗”

晚点LatePost 浏览 2806

仅上任两个月!某车企董事长突然辞职

汽车工程师 浏览 2709

贵州茅台多款产品出厂价降价,最高下调1990元,销售端也有降价

红星资本局 浏览 2715

特朗普称在考虑干预伊朗局势的强硬选项

新华社 浏览 2610

泽连斯基称乌方已妥协不加入北约 俄方发声

每日经济新闻 浏览 8699

U23亚洲杯8强出炉 1/4决赛对阵:国足第2出线战上届亚军 避开日韩

我爱英超 浏览 2681

导演文晏遭抵制!东京电影节撕奖不力,被批排挤华人女演员

萌神木木 浏览 2916

“大衣+运动鞋”才是冬天最时髦搭配,这样穿松弛又减龄!

LinkFashion 浏览 2670

路虎行驶7千公里检出"缸体沙眼" 厂家仅同意换气缸盖

澎湃新闻 浏览 10437

信达生物与武田制药达成全球战略合作,交易额最高可达114亿美元,股价收跌近2%

红星资本局 浏览 3614
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1