关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家3494人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

郑智化发声道歉!坦言自己情绪上头用词不当,两次发文惹祸上身

振华观史 浏览 3991

以总理"碰瓷"中国 媒体:找错了对象更开错了药方

看看新闻Knews 浏览 15933

小米米家空气净化器6发布:双滤芯架构+双扇叶设计,1399元

IT之家 浏览 886

雷军“悔棋”背后,存储市场的涨价潮也是窗口期

北京商报 浏览 3963

全球首座“来电岛”落地青岛:无人车住进“无人家”,一座城与新产业的双向奔赴

风口财经 浏览 839

B股,最后的金矿?

36氪财经 浏览 3056

特朗普拿中俄当幌子被北欧官员拆穿:完全不属实

上观新闻 浏览 3138

两种动力可选 全新雷克萨斯ES将于4月上市

车质网 浏览 2894

《繁花》声明翻车!官微开始紧急删评,主演胡歌唐嫣等全被牵连

萌神木木 浏览 3819

记者:切尔西曾询问过范戴克的情况;目前考虑冬窗引进新后卫

懂球帝 浏览 3134

或2027年发布 全新丰田凌放Harrier谍照曝光

车质网 浏览 3278

众泰汽车重组出现变数?

车业杂谈 浏览 2911

2-4遭海牛逆转,国安追平队史中超主场单场丢球纪录

懂球帝 浏览 4078

不管在什么地方 你都是那样拉轰的男人

星球商业评论 浏览 3824

长安汽车10月销量27.8万辆 同比增长11%

网易汽车 浏览 3572

岚图汽车卢放:必须啃下豪华轿车市场这块“硬骨头”

经济观察报 浏览 3529

EXO见面会遭抵制!官宣12月13日举办,中粉大骂公司要求改期

萌神木木 浏览 3995

从OS到AI OS:荣耀MagicOS 10定义AI OS新时代

正解局 浏览 3992

黄景瑜将上太空,官宣成为009号太空游客,乘坐中国自制飞船升空

扒虾侃娱 浏览 2933

山东“入室抢婴案”一审宣判 4名被告人最高获死缓

环球网资讯 浏览 14303

森林狼询价莫兰特但控卫位置还有高人 哈登辅佐华子?

仰卧撑FTUer 浏览 3626
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1