关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家2075人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

解放军报:身份没有豁免权 功劳不是抵罪券

中国军网 浏览 1518

足球报:亚泰外援卡米洛参加全队合练,但还没达到比赛状态

懂球帝 浏览 2724

9系大六座旗舰SUV又添一员,智己LS9预售33.69万起

网易汽车 浏览 2492

2026年开年看什么?这些新剧已经帮你挑好了

桃桃淘电影 浏览 1713

年代犯罪剧又出王炸!才播3集热度第一,张家辉演技惊艳四座

娱乐圈笔娱君 浏览 3326

女子开宝马住高端小区却偷榴莲 保安提醒后她又拿2件

潇湘晨报 浏览 89786

特斯拉第三季度财报亮点:交付创新高,能源业务强势领跑

不看车bukanche 浏览 2573

阿里研究:视频制作迎来"遥控器"时代,想让画面怎么动就怎么动

科技行者 浏览 1752

朵朵和小酒窝合体出道,才明白她下了一盘大棋

观察鉴娱 浏览 3291

源杰科技市值640亿,光芯片竞争激烈,如何撑起高估值?

尺度商业 浏览 1727

领英平台新型钓鱼骗术瞄准高净值人士,微软账号安全受威胁

IT之家 浏览 2637

泽连斯基:任何形式的领土交换都“不可接受”

每日经济新闻 浏览 6231

委内瑞拉向中俄伊寻求导弹 外交部回应

澎湃新闻 浏览 2509

鸿蒙智行全年累计交付589107台 12月单月交付89611台

网易汽车 浏览 1860

国投瑞银被起诉背后

时代周报 浏览 1577

谢霆锋现实长什么样?路人镜头暴露真实身高,突然理解李诞了

温柔娱公子 浏览 2748

外媒:马克龙在最后一刻加入反对阵营 "背叛"了默茨

澎湃新闻 浏览 7667

2026年度流行色怎么搭最好看?看这篇就够了

LinkFashion 浏览 2109

德国联邦统计局数据显示:今年前8月,中国再成德最大贸易国

环球网资讯 浏览 2743

印度尼帕病毒拉响警报,尚无疫苗和有效疗法,检测试剂盒受关注,多家上市公司回应

红星资本局 浏览 1449

厂房沉降纠纷缠身,熊猫乳品两大募投项目延期

时代周报 浏览 1687
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1