关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家2502人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

一加中国区总裁李杰:有的手机宣传边框存在“测算猫腻”

IT之家 浏览 3141

接过430Phev的棒,上汽大众帕萨特ePro广州车展实拍来了!

凡兮说 浏览 2725

戴向宇曾单方面通知家人要和陈紫函离婚

乡野小珥 浏览 3778

莱万特3-0大胜塞维利亚,卡洛斯-阿尔瓦雷斯、卡洛斯-埃斯皮破门

懂球帝 浏览 2131

年龄差19岁,这对姐弟恋又给内娱上了一课!

伊周潮流 浏览 2496

在马来西亚失联男子姐姐:不知道弟弟是跟女生一起出游

极目新闻 浏览 4361

开新局·走市场|烟火“彭”湃!徐州有座“不夜城”!

中国商报 浏览 1985

充电十分钟、续航2000公里!宁德时代宣布:2027年量产全固态电池

优视汽车 浏览 2656

官方:新疆足球超级联赛5月至7月举办,分为南北区共14支球队

懂球帝 浏览 1378

未成年女性称被爱泼斯坦当"孵化器" 还遭公司高管强奸

红星新闻 浏览 99393

金银同创历史新高,国内金饰克价突破1180元,现在还是追高时机吗?

澎湃新闻 浏览 3269

美以对伊朗动武后 欧洲主要国家的谨慎态度引发美不满

澎湃新闻 浏览 41963

男子去理发结果给店家投40多万 自称不好意思拒绝别人

极目新闻 浏览 8047

法甲:马赛2比1客胜斯特拉斯堡

体坛周报 浏览 3582

精致智能代步车 零跑A10还有激光雷达

网易汽车 浏览 2085

被控与电诈集团有关,泰国财政部副部长辞职

环球网资讯 浏览 3062

大相径庭,维拉上赛季英超前五轮过后高居第3,本赛季仅第18

直播吧 浏览 3814

普通人如何“偷偷”变美?她的4个微习惯很好抄

黎贝卡的异想世界 浏览 1822

朱珠:逐渐淡然,依旧鲜活

时尚COSMO 浏览 2399

可逐字复现畅销书,多家巨头AI模型被指存储版权作品

IT之家 浏览 1478

印尼国脚小赖因德斯:这段旅程始于梦想,如今却以痛苦告终

懂球帝 浏览 3293
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1