关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家2124人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

邮报:未来几战将决定波特去留,他若下课西汉姆已在考虑比利奇

直播吧 浏览 3583

特朗普:我也不想 但我们确实从乌克兰战争中赚到钱了

澎湃新闻 浏览 20563

徐静蕾美国超市现身,黄立行白发相伴

墨语家 浏览 1701

全新旗舰SUV 蔚来ES9将于第二季度正式上市

车质网 浏览 1650

“罗小黑”热度不减 中文在线尚未跑通IP

北京商报 浏览 2298

福建舰全体官兵列阵 送上硬核祝福

央视军事 浏览 1298

介绍一个如果你用了,你就看不到这篇文章的产品

时尚COSMO 浏览 2001

天冷了,“彩色毛衣”这么穿美翻了!

LinkFashion 浏览 2154

历史首次,“三桶油”收盘全部涨停!

红星资本局 浏览 920

梦想100万亿美元,追觅CEO却忙着网络通缉

金角财经 浏览 1473

星巴克和它所代表的一切,正与我们渐行渐远

虎嗅APP 浏览 2514

林慧卿:我国第一代乒乓球削球女王,退役后如何?

阿光的技巧课堂 浏览 3179

特朗普被指非常重视"和平峰会" 以色列哈马斯或不参加

环球网资讯 浏览 6675

荣耀林林:整个行业成本趋势非常恶劣,二手机不排除会涨价

IT之家 浏览 1983

KAIST团队突破视频生成瓶颈:让AI学会"自我反思"修正动作错误

科技行者 浏览 1601

媒体:美航母编队一重要舰种 已经少于中国055大驱

新民周刊 浏览 35815

美称空袭叙利亚西北部 打死一名与“基地”组织关联头目

新华社 浏览 1685

“打不开的车门”为何成致命陷阱?

国际金融报 浏览 2770

上海一业主去美国探亲接到一通越洋电话:你家被淹了

看看新闻Knews 浏览 13325

标配激光雷达和四驱 魏牌高山7上市售28.58万

网易汽车 浏览 2863

西蒙尼获第60场欧冠胜利,与克洛普并列主教练胜场榜单第7

懂球帝 浏览 2540
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1