关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家3062人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

以色列对胡塞开展投弹量最大一次空袭

环球网资讯 浏览 4124

四年减少771万!稳出生人口,要加力了

西部城市 浏览 2564

智元精灵G2机器人正式发布,已获得数亿元订单

三言科技 浏览 3693

网红小英再曝猛料!上拉如出轨亲表妹

孤城落日 浏览 2510

著名音乐人何厚华英年早逝:终生未婚

历来纵横 浏览 4193

吉利银河星耀6全球上市 限时置换价6.88万起

网易汽车 浏览 3480

这个意外走红的风格,冬天穿真的很加分!

黎贝卡的异想世界 浏览 2997

财经观察:担忧产业短板,欧盟自查“经济瓶颈”

环球网资讯 浏览 3743

哪吒汽车“重启”新进展

大象新闻 浏览 3073

以军禁止约旦人道主义援助物资进入加沙

北青网-北京青年报 浏览 4591

媒体:泽连斯基离间 声称俄罗斯正向中方放弃部分主权

澎湃新闻 浏览 20228

印尼国家队经理:克鲁伊维特教练团队必须重新接受评估

懂球帝 浏览 3814

悦龙科技闯关北交所:研发人员大量流失,大客户秒变孙公司惹隐忧

叩叩财讯 浏览 3097

医托"忽悠"病患去中医馆:大师退休前挂号费600 现在50

极目新闻 浏览 15508

恩里克:踢出极高的水平是我们一贯的目标;要避免球员受伤

懂球帝 浏览 3594

中国9系新旗舰 长城魏牌V9X正式亮相

网易汽车 浏览 1821

影后秦海璐,与二婚丈夫生下一子,如今过的怎样

小小李娱 浏览 3470

郝蕾澄清亲口澄清:压根不是说她

ETtoday星光云 浏览 3105

伊媒发布小学被炸瞬间 战斧导弹从天而降

潇湘晨报 浏览 1622

苏翊鸣:我仍是那个热爱单板滑雪的少年,下个周期或许别样精彩

懂球帝 浏览 2000

【观察】一打强队就出问题,齐沃打硬仗还欠火候

体坛周报 浏览 3160
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1