关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家66人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

中国国防费公开透明合理适度 比上年执行数增长7.2%

国防部发布 浏览 11344

波兰总理公开喊话:希望在境内部署美国的核武器

环球时报新闻 浏览 88479

5天跌近50% 鼎益丰:未发布“利好通知”不知悉股价下跌原因

网易财经 浏览 12665

小米米家漫反射吸顶灯新品预约:1899元

IT之家 浏览 211

博主:高准翼昨晚已抵达海口,与山东泰山队会合

直播吧 浏览 12718

37岁的赵丽颖“消失”5个月后一反常态?

小椰的奶奶 浏览 1009

西部崛起“风光氢储”产业群

经济日报 浏览 11943

洛杉矶高层:签下孙兴慜是一次冒险,他展现出梅西般的影响力

懂球帝 浏览 733

跌麻了!2024年猪价能回暖吗?

证券时报e公司 浏览 12729

2025全球十大工程成就发布,DeepSeek、人形机器人等入选

澎湃新闻 浏览 1001

Nuance Audio创新助听眼镜中国首秀,既能看清又能听清

文汇报 浏览 634

斗鱼回应监管进驻:将优化内容审核机制

网易科技报道 浏览 18053

黄奕和女儿开心出游,11岁铛铛颜值变化大,获赞高级脸

好丹 浏览 12600

满脸都是奔驰标!全新一代奔驰GLB官图发布

新汽车志 浏览 66

李佳琦“Ohmygod,买它买它!”注册商标失败,声音也可以注册商标吗?

趣看热点 浏览 25958

以军空袭黎巴嫩南部轰炸真主党重型机械 画面披露

环球网资讯 浏览 1025

今年超火的叠穿法,怎么搭都时髦

LinkFashion 浏览 13009

山西最大煤企原董事长受贿上亿:他到哪“老乡”施工队到哪,还收受上百只活羊

澎湃新闻 浏览 12341

明年起5纳米以下先进制程至少涨3%?台积电回应:定价策略不以机会导向

澎湃新闻 浏览 688

俄媒:俄大将苏罗维金已被解除空天军司令职务

界面新闻 浏览 14400

“90后”业务员骗走上海一独居老太980万挥霍一空,大部分用于直播打赏

上观新闻 浏览 14744
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1