关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家80人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

35.59万起,全新雷克萨斯RZ 300e上市

天天汽车 浏览 12706

欧美媒体唱衰福建舰仅6成战力 赖岳谦:他们开心就好

看看新闻Knews 浏览 6804

新赛道,世锦赛400米栏冠军博尔宣布将转战女子800米

懂球帝 浏览 1075

“玻璃大王”曹德旺提前退休,儿子曹晖接班后福耀帝国走向何方?

尺度商业 浏览 971

奥尼尔:投3分真太TMD爽了 羡慕现在的中锋 我打球时教练根本不让

直播吧 浏览 10839

吴京“宠妻”翻车后,谢楠终于回应了:我不离婚!

GirlDaily 浏览 12626

巴西永久撤回驻以大使

新京报政事儿 浏览 10878

房租飞涨,加拿大将限制国际学生

环球时报国际 浏览 12969

AI 接连翻车的 Google,要变天了

爱范儿 浏览 11328

韩国警方搜查刘亚仁住宅 将以嫌疑人身份对其传唤

网易娱乐 浏览 19618

香港火灾初步调查结果:贴在窗户上的发泡胶板高度易燃

南方都市报 浏览 14858

东南亚出海速递 腾势泰国交付突破3000辆

车质网 浏览 668

俄官宣“末日鱼雷”完成核动力试验

环球网资讯 浏览 731

海牛:从未拖欠兰克尔·泽薪酬

体坛周报 浏览 421

钱天一国乒第1美女,见男友家长好事将近

二疯说球 浏览 1013

44岁李小璐参加公开活动!怼脸拍真实状态曝光,网友态度两极分化

萌神木木 浏览 981

去海外卷,并不是件坏事

虎嗅APP 浏览 385

‍22个观众,首日票房仅825元,这部国产烂片被《731》打惨了

靠谱电影君 浏览 1530

普京将以独立候选人身份竞选总统

国是直通车 浏览 13539

SRM理工学院发布:文本到视频生成技术演进图谱

科技行者 浏览 653

马绩效:尤文对皇马机会多但把握差,很难说这就是积极的表现

懂球帝 浏览 876
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1