关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家3563人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

知名博主喊话沈伯洋 用"吉林一号"公布其居住、工作地

澎湃新闻 浏览 18434

关系藏不住了?小S二女儿被曝恋情

小梊搞笑解说 浏览 4236

特朗普就伊朗问题表态 伊朗:不会轻易相信美国

上游新闻 浏览 2908

拖欠WTO的会费 美国已悄悄补缴

上观新闻 浏览 9507

由内而外大变化 第四代CS55PLUS上市限时优惠7.89万起

网易汽车 浏览 4860

普京:“海燕”核动力巡航导弹完成“决定性试验”

极目新闻 浏览 4106

新增蓝牙数字钥匙 迈腾3000万辆甄选款17.49万起

网易汽车 浏览 4259

何超莲评论区沦陷!跟窦骁结婚后态度变化大,遭讨伐骗婚功利心重

萌神木木 浏览 4163

特朗普:我说服了自己暂缓对伊朗采取军事行动

澎湃新闻 浏览 3092

全尺寸货运版eVTOL样机已总装下线,「蓝霄航空」完成新一轮数千万元融资,年内累计融资近亿元|36氪首发

36氪 浏览 4232

豫媒:河南队泰国拉练只花了15万元,在当地踢热身赛一胜一平

懂球帝 浏览 3745

NBA战报:活塞122-117步行者取NBA12连胜,西亚卡姆24分

懂球帝 浏览 3708

华南理工大学发生车祸致1死1伤 目击者:车头明显受损

封面新闻 浏览 38070

多巴胺失宠了?过年这样穿彩色时髦又减龄

LinkFashion 浏览 2493

英特尔AI双赛走出的万名开发者,正在弥合AI人才缺口

科技行者 浏览 3050

英媒:面对美国 欧洲领导人"必须学会反击"

环球网资讯 浏览 8423

首例“AI幻觉”案宣判!生成错误信息称可赔十万,用户败诉

南方都市报 浏览 3034

中年返贫,一场无声的凌迟

识局 浏览 4028

‍22个观众,首日票房仅825元,这部国产烂片被《731》打惨了

靠谱电影君 浏览 4805

上海团队让人人都能当"数字城市建造师"

科技行者 浏览 2895

独家|我们与淘宝闪购管理层聊了聊增长的持续性问题

虎嗅APP 浏览 4109
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1