关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家1589人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

韩版Galaxy S26独享,三星Exynos 2600芯片被曝难以走向全球

IT之家 浏览 1664

知名策略师预警:美股“聪明钱”已离场看戏,找不到值得买的票

财通社 浏览 1928

任正非最新讲话:没有网络的算力是信息孤岛

澎湃新闻 浏览 1640

穆塞蒂全八强难耐德约,辛纳速胜同胞会师球王

网球之家 浏览 1032

“双11”本地之战 | 紧邻美团,京东折扣超市北京首店将落地门头沟 为何大厂偏爱五环外

北京商报 浏览 2006

铜资源争夺加剧!力拓将向亚马逊供应铜

财联社 浏览 1159

法国将在格陵兰岛开设领事馆 法外长:这是个政治信号

鲁中晨报 浏览 6517

闫学晶毫发无伤?辽宁卫视关评不回应

萌神木木 浏览 1212

自阿里以来,特尔是英超对阵曼联进球最年轻的热刺球员

懂球帝 浏览 1989

埃尔多安专机在空中一直盘旋 确认以总理不参会才降落

红星新闻 浏览 7333

阿森纳1月最佳候选:哲凯赖什、苏比门迪、热苏斯、马丁内利

懂球帝 浏览 919

48家发债主体中报延期 审计梗阻、系统改革、经营挑战

21世纪经济报道 浏览 2962

俄一夜间击落249架乌克兰无人机

北青网-北京青年报 浏览 1690

俄称控制乌居民点 乌称击落米-8直升机

环球网资讯 浏览 1823

"四大天王"被网友笑称"四大岳父" 最年轻的黎明已59岁

极目新闻 浏览 6429

L4级自动驾驶到来之际,奔驰还要继续领先

汽车公社 浏览 1493

港媒:香港武打明星梁小龙离世,享年77岁

界面新闻 浏览 1108

马卡:赫伊森在高强度比赛中表现糟糕,他需要提升防守硬度

懂球帝 浏览 2054

下辈子换我长郑恩彩这样好吗?

时尚COSMO 浏览 1742

全国第一,太空光伏寡头,野心勃勃!

飞鲸投研 浏览 896

艾克森晒自己球衣收藏:含国足、广州、海港球衣

懂球帝 浏览 70
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1