关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家2062人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

深度丨怡园酒业连涨9倍:杨陵江的F2B2C酒饮商业操作系统开启裂变

财经无忌 浏览 1663

伊能静没有代表作

江湖人称艾掌门 浏览 2902

赖清德求特朗普让中国大陆放弃对台用武 朱立伦怒批

海峡导报社 浏览 17793

华语新作闪耀,梁咏琪、高捷等众星即将亮相厦门

幕味儿 浏览 2494

不再单押汉堡 塔斯汀重卖比萨的背后

北京商报 浏览 2135

近7场1胜6负,河床近期战绩非常糟糕

懂球帝 浏览 2794

穿了10年还在火,这件外套买得真值!

黎贝卡的异想世界 浏览 1637

赛力斯今日成功在香港主板上市 张兴海:开拓中国高端车全球新赛道

证券市场周刊 浏览 2491

国投瑞银被起诉背后

时代周报 浏览 1574

为年轻用户打造Dream Car,零跑推出纯电掀背轿跑

Report汽车 浏览 2473

中国男排主帅海宁现身全运会,称需建立不同于女排的培养体系

懂球帝 浏览 2387

美国对伊朗考虑"军事选项" 中方回应

澎湃新闻 浏览 1665

产品力再提升 全新雪佛兰Bolt EV新车图解

车质网 浏览 2534

定位中型轿车 比亚迪海豹07 EV官图发布

车质网 浏览 812

不愧是舒淇,好“生猛”的一部剧

时尚COSMO 浏览 2367

运营商 AT&T“人人免费得 iPhone 16 Pro”广告被裁定为虚假宣传

IT之家 浏览 2436

搭载地平线征程6E 全新MG4 530将于10月底开启交付

网易汽车 浏览 2628

美被指向以色列通报对伊朗行动准备进展

每日经济新闻 浏览 1423

2000多年楚王大墓被盗 "摸金校尉"在村里租房3年寻墓

上游新闻 浏览 8074

闻泰科技营收147亿的半导体资产被荷兰政府冻结

每日经济新闻 浏览 2775

多名男女当街爬行学狗叫 官方:企业团建行为已致歉

极目新闻 浏览 9122
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1