关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家2087人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

赖清德求特朗普让中国大陆放弃对台用武 朱立伦怒批

海峡导报社 浏览 17816

“沙僧”刘大刚去世!生前最后露面消瘦,去年师徒合体表演成绝唱

萌神木木 浏览 2521

进行大量体能训练恢复,博格巴:我好像签约了马拉松俱乐部

懂球帝 浏览 3278

消息称vivo叫停AI眼镜项目,此前已秘密筹备半年时间

IT之家 浏览 1551

从“道地药材”到“数字服务”,九州通“链”出中药增长新动能

正经社 浏览 2669

俄主动向美通报:核动力巡航导弹上天 射程"几乎无限"

上观新闻 浏览 8076

洋河股份变脸!取消70亿保底分红,2025年利润暴雷

杠杆游戏 浏览 1488

苹果发完M5芯片,最开心的是M1钉子户

机器之心Pro 浏览 2721

华为Mate 80系列手机获HarmonyOS 6.0.0.120系统重要补丁推送

IT之家 浏览 2101

四川舰海试中方捷报频传 美破防咬定中国有8艘"航母"

空天力量 浏览 32418

“做次反派,人生爽翻”

时尚COSMO 浏览 2175

业余球手夺一球致胜冠军!高芙贡献名面,周杰伦球都没碰到就出局

网球之家 浏览 1659

充满争议仍获放行:密歇根州批准为甲骨文与OpenAI超级数据中心供电

华尔街见闻官方 浏览 2034

“安我股保”假保险的真骗局 传销式推广暗藏陷阱

北京商报 浏览 2227

百日破十万!比亚迪海狮06改写爆款规则,海洋网的成长密码

大象新闻 浏览 2497

男子夜钓遭枪击 家属:4人当场逃跑 伤者走回家后倒地

封面新闻 浏览 8290

腾讯突破:AI实现对话到电影的完整自动化制作

科技行者 浏览 1463

高盛暂停为与芝商所事故相关的数据中心公司发售债券

华尔街见闻官方 浏览 2116

凯塞多:之前没意识到自己的进球能力,现在会尝试并靠近禁区

懂球帝 浏览 1471

印度商人:有中国就不怕美国加税 中印本应并肩作战

澎湃新闻 浏览 7601

巴特勒临时休战引热议!勇士官方评论区炸锅:被交易还是有急事?

罗说NBA 浏览 1634
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1