关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家1473人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

以色列政府批准加沙停火协议

新华社 浏览 2089

“老登股”列传I:海天味业,匆匆忙忙跌跌撞撞这五年

锦缎研究院 浏览 2174

最新!这家险资巨头,透露康养生态布局进展

券商中国 浏览 1259

罗马仕被曝正亏本清理库存充电宝:27000mAh型号售价45元

IT之家 浏览 1013

一加Ace 6T官宣:全球首发骁龙8 Gen5

快科技 浏览 1755

沈腾携好友强势回归 《飞驰人生3》成春节档首选

石坝村村长 浏览 765

乐摩科技八成设备“躺”在影院

北京商报 浏览 1673

4680电池的大饼,马斯克不想画了

远川科技评论 浏览 1049

2026短剧出海:淘汰赛加速,谁主沉浮?

霞光社 浏览 865

高盛:人工智能热潮并非泡沫,才刚刚起步

IT之家 浏览 2111

在罗塞尼尔执教的13场比赛中,切尔西因定位球丢了7球

懂球帝 浏览 139

ImageNet分数越高,生成反而越糊?iREPA给出解释

新智元 浏览 1306

全是感动!《许我耀眼》33集大结局,是我今年看过最泪奔的大结局

娱乐圈笔娱君 浏览 2191

CES变成中国科技秀:机器人跳舞、熊猫获奖、眼镜会说话

霞光社 浏览 1138

莱茵生物,金蝉脱壳?

每日资本论 浏览 1280

北京男篮有戏!麦基经纪公司否认签波多黎各联赛 CBA+欧冠二选一

醉卧浮生 浏览 1002

刘晓庆回应年龄追问:关你们什么事

期望带来失望 浏览 743

若昂-内维斯卖便宜了?坎波斯:我们为他支付的价格很合理

懂球帝 浏览 1292

A股利好来了!多只医药股发布消息

上观新闻 浏览 1406

乘联分会崔东树:2025年汽车以旧换新规模预计超1800亿元

IT之家 浏览 1489

官方:瑞典裁判尼贝里将执法欧冠热刺vs多特

懂球帝 浏览 989
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1