关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家2130人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

汽车“换道超车”,伪命题or真理?

汽车公社 浏览 2448

泽连斯基宣布:或购买150架"鹰狮"战斗机 已签意向书

环球网资讯 浏览 7882

郭磊:三季度经济数据——哪些线索需要关注

首席经济学家论坛 浏览 2740

牛弹琴:180度转弯 和特朗普"你死我活"的狠人去了白宫

北京日报客户端 浏览 3567

“一言不发”的唐嫣,给娱乐圈上了一课

李橑在北漂 浏览 1601

吉林延边州珲春市发生5.5级地震 震源深度560千米

界面新闻 浏览 8047

中国第42次南极考察启航

环球网资讯 浏览 2552

博洛尼亚-佛罗伦萨,瓦诺利:“这场胜利是为了带来喜悦。将罗科留下的价值观带到场上”

绿茵情报局 浏览 1679

DO:谢菲联与曼城就租借菲利普斯达成协议,球员将接受体检

懂球帝 浏览 1488

富勒姆怒斥曼联第一球不应存在,炮轰天大误判!英超官方解释原因

罗米的曼联博客 浏览 1464

普通人秋天就该这么穿,准备几件黑色单品和牛仔服饰,简约又百搭

静儿时尚达人 浏览 2751

比亚迪双旗舰谍照来了!大汉/大唐,更大、更强

车市红点 浏览 1957

欧洲8国集体反击特朗普 英国首相:将与美国政府交涉

极目新闻 浏览 5838

入职要姓“鼠”?三只松鼠工作人员回应

第一财经资讯 浏览 2287

中国驻英国使馆发言人就英方制裁中国实体问题答记者问

网易财经 浏览 2843

中国社会科学院发布14项冷门绝学

经济观察报 浏览 3440

为“打击贩毒” 美军调派“福特”号航母至加勒比海

央视新闻客户端 浏览 1936

荣耀Magic8 Pro Air支持eSIM,搭配实体SIM卡可实现四卡双待

IT之家 浏览 1645

铜梁龙李镇全谈冲超:有这么多人支持我们,为什么不能冲超?

懂球帝 浏览 2503

《骄阳似我》热度24000,这才是现偶剧该有的样子

娱乐圈笔娱君 浏览 1998

17.64亿!理想MEGA召回预估成本创纪录,主动担责撬动行业规范变革|封面独家

封面新闻 浏览 2646
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1