关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家3070人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

小米SU7 Ultra飞坡翻滚多圈 车主:感谢雷军

扬子晚报 浏览 3049

3万月薪急招董秘!安徽五粮液大商要港股IPO?95后海归接棒,一天卖酒30万瓶

时代周报 浏览 2633

女子卷走公司2000万欲跑路 最后一刻害怕被抓放弃登机

环球网资讯 浏览 10119

点一桌子菜只吃几口,39岁杨幂揭开内娱现状,没胃口更没活人感

萌神木木 浏览 2678

精读季报丨好气!姜诚管理规模掉到115亿元,相较巅峰缩水1/4

一地基毛 浏览 2458

又见天价离婚,冻结上市公司股权34亿!

诗与星空 浏览 3828

柬方:若停火持续72小时 泰国将遣返18名被俘柬士兵

潇湘晨报 浏览 2866

敷尔佳:定价过高、盟友倒戈,重营销模式难掩发展困境|ESG案例

网易财经ESG 浏览 2910

但斌91亿元美股持仓出炉:大幅加仓谷歌至第一重仓股,英伟达退居次席

澎湃新闻 浏览 2455

10月车企交付数据汇总:小米小鹏均超4万,零跑破7万

三言科技 浏览 3421

MINIMAX:2025财年收入7900万美元 年度亏损18.7亿美元

网易财经 浏览 2010

三年半烧掉35亿!一帮金融人,带“火箭”冲科创板

财通社 浏览 2672

美的空界M5空调上市,国补后2499元,还能鸿蒙互联!

IT之家 浏览 2642

罗马诺:拉齐奥正与贾府深入谈肯尼思-泰勒,球员也渴望加盟

懂球帝 浏览 2651

“东风Jeep”要来了?Jeep全球高层到访武汉

网易汽车 浏览 2990

NBA加WNBA至少4夺MVP球员:一共6人 乔丹詹姆斯在列 阿贾今日入围

直播吧 浏览 4349

消息称荣耀Magic V6折叠屏手机内屏用上UTG玻璃,黑边更窄

IT之家 浏览 2069

泰柬边境冲突已致19名柬埔寨平民死亡

国际在线 浏览 2932

程强:市场延续回暖走势

首席经济学家论坛 浏览 2991

今年春天最流行的4组配色,过年穿时髦又高级!

LinkFashion 浏览 1997

《阿凡达3》票房预估214亿,195分钟一刀不剪,力争影史第一

娱乐圈笔娱君 浏览 3137
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1