关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家2023人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

或将于2027年发布 宝马iX3 M测试谍照曝光

车质网 浏览 2200

40岁C罗确认:美加墨世界杯将是生涯最后1届!或2年后在沙特退役

我爱英超 浏览 2340

聚焦高额彩礼杀猪盘,反诈电影《极限人生》首映

南方都市报 浏览 1668

冬天穿衣要避免老气横秋!这些穿搭简单不过时,适合普通人

静儿时尚达人 浏览 763

以军空袭也门首都萨那 以色列多地拉响防空警报

上观新闻 浏览 3190

张继科与女友张蕊被拍 被传隐婚生子?

达达哥 浏览 2102

B级车杀入八万元区间,汽车的价格战到底路在何方?

江瀚视野 浏览 2746

广汽华为启境任命刘嘉铭为CEO 合作进入实质阶段

太平洋汽车 浏览 3224

山西宣布废除烟花爆竹"禁放令" 网友:年味回来了

每日经济新闻 浏览 13061

乌迪内斯主帅:扎尼奥洛重返罗马会很激动,即使不是罗马每个人都喜欢他

懂球帝 浏览 2430

泽连斯基:愿与特朗普和普京会面 但不去莫斯科

极目新闻 浏览 3455

暴跌超70%!"扫地机器人鼻祖"破产 中国债主或接盘

华尔街见闻官方 浏览 1909

“青云租”爆雷员工揭内幕:每个员工每月需投资30台手机,11万台集中流向两个村庄

封面新闻 浏览 2421

爆火的“表演饭”,开始被年轻人避雷

餐饮老板内参 浏览 2346

华为诺亚实验室突破:轻量化技术提升AI规划效率

科技行者 浏览 1332

运营商保险动作分化:中国移动线下开卖保险,电信旗下两张中介牌照相继摆上货架

蓝鲸新闻 浏览 1491

迅雷起诉前CEO陈磊:指控其隐秘掏空公司,追索资产2亿元;知名游戏公司发布反腐公告:3名员工涉嫌收受贿赂,已被拘留;京东成立文旅公司

雷峰网 浏览 1526

新能源购置税“末班车”,上还是不上?

浙江车网 浏览 2372

特朗普:美军在与伊朗冲突中可能还会出现更多伤亡

界面新闻 浏览 587

艾科维曾通过外部客户转贷逾千万元 两家“0人”供应商合计撑起超五千万元采购额

金证研 浏览 2756

AI驱动产业升级 全屋智能迈入生态竞争新阶段

封面新闻 浏览 633
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1