关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家3065人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

奥迪E5 Sportback获2026 CCOY年度车大奖

网易汽车 浏览 2630

伊姐元旦热推:电视剧《人之初》;电视剧《轻年》......

伊周潮流 浏览 2749

今秋最撩的“薄外套+裙子”,谁穿谁美!

Yuki女人故事 浏览 5518

陈伟霆透露何穗生产过程经历,坦言不太顺利

今古深日报 浏览 511

"95后"情侣开房车旅行卖咖啡赚钱 月入5万后越走越远

中国新闻周刊 浏览 8167

贝壳2025:成交3万亿,赚了30亿

定焦One 浏览 1672

AWS推出AI图像编辑新突破:用说话就能精准移动图片中的物体!

科技行者 浏览 2723

奔驰/宝马/奥迪销量集体下滑,谁也逃不过以价换量

郑谊 浏览 2585

30年来首次!美国法院系统也被卷入停摆 业内预计政府关门将“史上最长”

财联社 浏览 3785

10月汽车召回盘点|召回合计19.6万辆,以自主品牌召回

大象新闻 浏览 3437

“亚洲巴菲特”,大手笔押注黄金

财通社 浏览 2569

今年最好看的4件毛衣!

LinkFashion 浏览 2824

巴解组织高级官员:哈马斯回应“20点计划”是负责任做法

环球网资讯 浏览 3673

莫迪视察印度首艘国产航母:名字就让巴基斯坦睡不着

鲁中晨报 浏览 3519

米体:罗马想冬窗租借齐尔克泽,若晋级欧冠会自动触发买断

懂球帝 浏览 3144

理想汽车段吉超:造车这件事,可以借鉴零售业的胖东来模式

经济观察报 浏览 3094

连爆2大行业瓜!大花回应只字不提影帝

大龄女一晓彤 浏览 3284

俄副总理称亲自参战:用狙击步枪在乌军袭击时还击

鲁中晨报 浏览 3301

美乌4小时会谈细节披露 特朗普发声

新华社 浏览 3150

大疆汪滔十年后首次采访:世界蠢得不可思议,我也是

雷科技 浏览 1049

琉球群岛地位未定中方在联合国亮明态度 日媒破防

头条爆料007 浏览 34564
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1