关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家2700人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

董秘也“打短工”?道通科技董秘上任5个月即离任

华夏时报 浏览 3246

397场,凯尔-沃克追平英超历史边后卫首发次数纪录

懂球帝 浏览 3252

今年秋冬最流行的外套竟然是它?谁穿谁时髦!

LinkFashion 浏览 2851

西媒:巴萨2019年违规接触格子,可能构成管理不善和账目造假罪

懂球帝 浏览 3409

官方:31岁巴西中场杜黄轩获得越南国籍,1月可为越南队出战

懂球帝 浏览 3421

升第三!深圳双杀山西11连胜创队史纪录 王浩然33分生涯新高

醉卧浮生 浏览 676

亚洲颜值天花板,居然合体了

独立鱼 浏览 2659

“羽绒服+半身裙”,混搭风太好看了!保暖又气质!

Yuki女人故事 浏览 2498

巴黎外租小将犯严重超速驾驶罪,律师:当事人深表遗憾

懂球帝 浏览 269

伊朗总统:战争既不符合伊朗也不符合美国利益

国际在线 浏览 2019

雪花丨诗一首

正经社 浏览 2677

对话黑芝麻高管:不烧钱造新芯,机器人平台发布前已经创收

车东西 浏览 2901

地点未定 摩擦又起 美伊核谈判开启前变数频生

极目新闻 浏览 2006

汪小菲又幸福了!和马筱梅搂腰拥抱好缠绵

疯说时尚 浏览 3300

马斯克宣布脑机接口将量产,特斯拉自动驾驶挑战引发安全质疑

红星新闻 浏览 2523

奇瑞汽车12月销量超23万辆同比减16%,2025全年超263万辆

IT之家 浏览 2437

18G冲浪的瑞幸,成了多少品牌网速的“绊脚石”?

财经无忌 浏览 2265

皇马巴萨决裂:佛爷&拉波尔塔取消午餐会 卡瓦哈尔愤怒约谈亚马尔

风过乡 浏览 3259

老外到中国看病会不会挤占医疗资源 三级医院院长回应

每日经济新闻 浏览 4419

1746个螺母被认定为枪支散件 五金厂老板获刑四年

黄河新闻网吕梁频道 浏览 8767

全新MG4、极狐T1和缤果S,都上市不久,分别卖得怎么样?

车轮生活 浏览 3479
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1