关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家56人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

德甲欧战,还是只能靠拜仁、多特撑着

体坛周报 浏览 796

北控官宣尤度加盟 明晚领衔球队战旧主首钢

网易体育 浏览 26538

47岁的黄晓明,终于“开窍”了

皮皮电影 浏览 10627

赵丽颖在《希望的田野》中表现如何?赵丽颖饰演的是一个扶贫女干部

趣看热点 浏览 27634

需求激增 流感药“新老对决”

北京商报 浏览 359

高市内阁名单出炉 身材火辣的日本知名写真女星入选

红星新闻 浏览 6779

又一起!菲律宾高官家中被枪杀 3名嫌犯被捕

环球网资讯 浏览 19003

警方深夜通报:2人身亡!自制枪械被发现!

环球网资讯 浏览 18600

输水晶宫,斯洛特怨弗林蓬爱进攻?

体坛周报 浏览 1479

女孩引产遭拒生女婴被医生"送人" 抱养方称捡弃婴露馅

澎湃新闻 浏览 7366

夏天穿裙子搭这几双鞋 又舒服又好看

七柒时尚笔记 浏览 19174

24年历史数据揭秘:龙年首个交易日,A股能否“龙抬头”?

第一财经资讯 浏览 12708

TA:曼联今夏额外借贷1.05亿镑用于引援,目前总债务6.37亿镑

直播吧 浏览 1633

被Meta点醒,苹果砍掉廉价头显,押注智能眼镜

网易科技报道 浏览 963

乌克兰袭击莫斯科一座热电站 距克宫仅百余公里

上观新闻 浏览 377

商务部透露:我国汽车以旧换新提交补贴申请近2万份

智车情报局 浏览 10652

让人年轻5岁的颜色,这个春天别错过!

ELLE世界时装之苑杂志 浏览 19802

撒贝宁随李白回加拿大探亲,俩人带着龙凤胎闲逛

二妹扯娱 浏览 952

妇联回应女孩跟车货拉拉途中身亡具体说了什么?到底是怎么回事?

趣看热点 浏览 115904

哈马斯证实达成加沙停火协议 呼吁特朗普确保以执行

界面新闻 浏览 14694

古力娜扎最新大片 凌乱秀发挡不住美颜

深剖娱乐圈 浏览 17081
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1