关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家3855人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

企业在自然保护区建研学机构烂尾7年 致百亩农田荒废

封面新闻 浏览 9516

星海T5预售解析:10万级全场景SUV务实主义答卷

众车网 浏览 3805

北约举行一年一度“坚定正午”核演习

极目新闻 浏览 4534

演讲遭抗议 以总理下令:"黑"进加沙手机 用扩音器直播发言

红星新闻 浏览 5106

当智能体爆发在即,数据库如何成为“发动机”?

科技行者 浏览 3367

知名博主喊话沈伯洋 用"吉林一号"公布其居住、工作地

澎湃新闻 浏览 18717

vivo TWS 5:一场耳机里的「音乐革命」

36氪 浏览 3530

消息称小米汽车部分门店将开放端到端辅助驾驶体验

IT之家 浏览 4268

选来选去还是这些穿搭最适合秋天,不老气、不死板,舒适大方

静儿时尚达人 浏览 4226

NBA碎碎念合集(2)

静易墨 浏览 4384

里瑟:利物浦的排名会比曼联更高,但后者也需要重返英超前列

懂球帝 浏览 3742

赵继伟社媒取消辽篮认证,媒体人:今夏肯定还会有球队询价他

懂球帝 浏览 1282

遭美政府和科技企业联合施压 欧盟扛不住了又打算屈服

澎湃新闻 浏览 8327

冲击330万目标!尹同跃再“吹牛”:AI追赶特斯拉,推17款AI车

明镜pro 浏览 3356

演员孙涛告别春晚:18次登春晚,把舞台给年轻人

素素娱乐 浏览 3331

狂砸30亿!阿里千问官宣“春节请客”计划,吃喝玩乐全免单

雷科技 浏览 3157

辛纳2-0德米纳尔,12连胜对手晋级ATP500维也纳站决赛

懂球帝 浏览 4421

亚历山大:我当然想超越科比,能否做到让我们拭目以待吧

懂球帝 浏览 4471

阿莫林更衣室怒骂曼联球员,直言愤怒失望!基恩炮轰红魔如小学生

罗米的曼联博客 浏览 3795

最爱发钱老板开工刷屏:2小时订单破亿 客户排队交钱

极目新闻 浏览 39236

晒"妈妈牌"耐克书包男子已收到耐克礼物 当事人发声

极目新闻 浏览 26304
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1