关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家3786人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

同济发布全球首部《工程智能白皮书》,发起“国际工程智能联盟”全球倡议

上观新闻 浏览 3545

推广|| 用了好几年才推荐,这件单品真的值得投资

黎贝卡的异想世界 浏览 4326

森林狼询价莫兰特但控卫位置还有高人 哈登辅佐华子?

仰卧撑FTUer 浏览 3951

普京即将访印之际 印俄敲定价值20亿美元核动力潜艇租赁协议

环球网资讯 浏览 3815

下一个周期,我们为什么必须关注这十大黄金赛道?

智谷趋势 浏览 4146

熊园:“十五五”GDP目标——怎么定、定多少?

首席经济学家论坛 浏览 4427

两件大事刷屏!“924行情”即将一周年,下周市场会修复吗?

每经牛眼 浏览 5371

史上最强财报背后,苹果仍差临门一脚

虎嗅APP 浏览 4206

AI改变金融系统,周小川、肖远企发声

中国基金报 浏览 4232

科技感爆棚 大众ID. ERA 9X内饰官图发布

车质网 浏览 2654

特朗普改打感情牌承认中方非常强大 疑想北京再给机会

现代小青青慕慕 浏览 7817

瑞信前副总裁挪用客户资金,判囚13年,24名高净值人士获赔8690万

财通社 浏览 3354

特朗普对关税态度大转弯 扔出三个条件请求中方答应

时时有聊 浏览 9636

苹果CEO库克抖音首秀直播带货,iPhone Air国行版10月17日开启预售

环球网资讯 浏览 4512

2天票房3亿,看完《疯狂动物城2》,我想说:好莱坞大片赌对了

娱乐圈笔娱君 浏览 3944

Anthropic指控DeepSeek等中国AI大模型抄袭 遭马斯克贴脸开骂:贼喊捉贼 大规模窃秘数据

快科技 浏览 2774

宝马车商场停8101小时费用16900元 车主至今未开走

红星新闻 浏览 100940

朱江明回顾零跑造车十年:“九死一生”,最艰难时刻曾自掏腰包发工资

红星资本局 浏览 3583

陈运拿下华锋股份意欲何为

北京商报 浏览 4041

巨人网络80后CEO张栋辞职 前任刘伟再掌舵

中新经纬 浏览 15205

米体:尤文愿承担恩-内斯里400万欧年薪,奥托利尼已到土耳其

懂球帝 浏览 3343
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1