关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家2128人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

利润预增超400%,存储芯片独角兽,势不可挡!

飞鲸投研 浏览 1623

内塔尼亚胡:加沙非军事化前 不会允许重建

新京报 浏览 1532

你的“龙虾”是否“遵规守纪”?“养虾人”速查风险

环球网资讯 浏览 626

乌国家科学院人口研究所:乌人口规模或将下降三成

红星新闻 浏览 2097

陈运拿下华锋股份意欲何为

北京商报 浏览 2372

经典重构,法拉利SC40向F40致敬

爱驾天下 浏览 2674

空间更宽敞 奔驰纯电GLC七座版实车曝光

车质网 浏览 1797

刚说淘汰中国激光雷达,最后希望的 Luminar 就破产了?

差评XPIN 浏览 1996

塞尔记者:维尼修斯迎来绝佳机会,皇马希望主场球迷不要嘘他

懂球帝 浏览 1785

美军曾复刻马杜罗住宅进行破门演练 动手第一步是断电

红星新闻 浏览 9382

千问App宣布投入30亿元启动春节活动,2月6日上线

大象新闻 浏览 1459

世界田联公布最佳田赛运动员候选:杜普兰蒂斯在列

懂球帝 浏览 2788

斯基拉:尤文派出球探考察萨索洛中场伊斯梅尔-科内

懂球帝 浏览 627

AI虚拟细胞面世,无需等待实验,可预警药物疗效与机制

DeepTech深科技 浏览 1712

联合国秘书长呼吁抓住机遇 结束加沙冲突

国际在线 浏览 2811

鸿蒙智行尊界S800“时代旗舰”轿车第1万台下线

IT之家 浏览 1992

车企的零自燃宣言,谁才是真安全?

百姓评车 浏览 2664

"2500吨粮食没法及时运出去" 一根限高杆卡住四个村

重案组37号 浏览 12293

乐福鞋,这样穿最文艺

Yuki女人故事 浏览 2647

账面1000多亿,却隐藏20多年,整个互联网都找不到它长什么样

壹只灰鸽子 浏览 1603

乐子还得喜友来,这个喜综团建给人笑麻了!

吐槽电影院 浏览 982
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1