关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家84人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

印度突发!已致122人死亡

中国基金报 浏览 10675

今年最好看的4件毛衣!

LinkFashion 浏览 674

美方拟禁止中国航司飞越俄罗斯领空 中国航司联名回复

澎湃新闻 浏览 4849

一个模型装下整个物种树!伯克利GPN-Star斩获基因预测双料冠军

新智元 浏览 1006

今年秋天最流行“卡其色穿搭”,谁穿谁好看!

LinkFashion 浏览 985

新奥能源研究院院长刘敏胜:探索球形环氢硼聚变技术,开发商用聚变能源

红星新闻 浏览 1053

美国父亲在家喝酒将2岁女儿留车内致身亡 入狱前自杀

红星新闻 浏览 7430

中国航母前出行动相对固定,战术意图是什么?

浏览 10985

土耳其成功首飞“可汗”五代战机

环球网资讯 浏览 12411

泡泡玛特回应79有点贵直播事故;山姆回应支付跳色情网站丨邦早报

创业邦 浏览 698

泡泡玛特股价连跌6天

YOUNG财经 浏览 805

张伟丽不在状态被ko了_张伟丽被对手罗斯抓住机会

趣看热点 浏览 26087

普京签署法律修订兵役法:征兵工作将全年不间断进行

界面新闻 浏览 5287

拼多多“千亿扶持”落地半年,“包邮区”持续扩大,更多地区享受便利网购服务

雷峰网 浏览 608

这次,换歪果仁特种兵一下!

时尚COSMO 浏览 11085

今日热点:《怪奇物语》番外动画剧预告;NEWBEAT签约摩登天空……

伊周潮流 浏览 706

父母先后失联兄弟流浪4岁弟弟又失踪 36年后母子团圆

红星新闻 浏览 5152

美国能源部长:中国电动车涌入美国市场的能力引人担忧

盖世汽车 浏览 12274

院士:不认同对院士贿选的指控,谁能搞定百余位院士?

why星人 浏览 16255

正厅官员受贿被判10年10个月:落马前3个月被调职3次

潇湘晨报 浏览 85552

江恩:什么是波段操作的铁律?3条准则看似简单,95%的人却做不到

60秒商业解读 浏览 12031
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1