关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家3568人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

无缘提前2轮保级!武汉三镇54天不胜,6年首负新鹏城,4纪录告破

奥拜尔 浏览 4162

安踏投资加速,主品牌却有些掉队了

36氪财经 浏览 3050

欧阳明高警示:中国车企转型需防范“欲速不达”

观察者网 浏览 2102

三星电子市值突破万亿美元

第一财经资讯 浏览 875

若乌方试图袭击克宫俄方将作何反应 佩斯科夫表态

环球网资讯 浏览 4724

台湾艺人修杰楷、陈柏霖涉嫌逃避兵役被台检拘提问话

界面新闻 浏览 4095

特朗普称伊朗人愿为自由承受轰炸 网友:又一个谎言

国际在线 浏览 1524

广西平果球员:俱乐部没找我们签字,解散都是从网上知道的

懂球帝 浏览 3429

思想实验成真!量子江湖百年对决见分晓,中科大勘破波粒玄机笑傲江湖|光锥读论文

未来光锥 浏览 3563

让智驾能看懂真实世界 英伟达发布开源Alpamayo平台

网易汽车 浏览 3266

估值3.5亿的廊坊银行股权被拍卖偿债,持股人刚被法院悬赏

湘财Plus 浏览 3023

莱切足球:福法纳加盟,恩戈姆也即将到来

绿茵情报局 浏览 3126

AI里的明争暗斗:马斯克的甜言蜜语,和我们20%的胜率

一点财经 浏览 2648

冬天别总只穿“羽绒服”,试试这些日常穿搭,简单舒适显身材

静儿时尚达人 浏览 3516

房产中介兼职送外卖:除了干中介 自己什么都不会

经济观察报 浏览 9890

媒体:向乌提供"战斧"或只是幌子 特朗普可能另有打算

枢密院十号 浏览 18281

父亲脑血栓瘫痪儿子正叛逆 母亲又气又痛告知儿子身世

红星新闻 浏览 96636

美国要“收回”阿富汗空军基地 阿政府断然拒绝

环球网资讯 浏览 4968

何穗:新生亦重生

时尚COSMO 浏览 2230

当反向过年走红 留在北京的网约车司机"狠狠捡漏"

第一财经资讯 浏览 19580

直击现场!看东部战区演习高燃瞬间

环球网资讯 浏览 3294
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1