关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家151人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

上一页 下一页
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

承载多孩刚需,北京现代库斯途让SUV丧失存在感

汽车网评 浏览 324

郎酒9月发布的会员尊享酒,为何成懂酒人的优选?

金角财经 浏览 1247

男子疑心梗住院被急诊医生误诊 转入普通病房后身亡

大风新闻 浏览 70

路易斯:感到很失望,明年我不知道还会不会在这里

懂球帝 浏览 197

地缘因素引爆大宗狂欢!机构上调金价目标至5000美元,白银飙涨近8%,铜价再创里程碑

第一财经资讯 浏览 610

收购“Manus”也治不好大厂的焦虑症

虎嗅APP 浏览 505

第五届意大利繁花电影节片单暨日程发布!

幕味儿 浏览 234

女子天津港240万买车变"租车" 10万意向金遭车行没收

大象新闻 浏览 350

中美达成共识让美豆农松口气 盼望中方订单快点来

环球网资讯 浏览 211

墨尔本新王者, 阿尔卡拉斯拍摄澳网冠军写真

懂球帝 浏览 69

重庆:对企业面向工业领域研发垂类大模型、智能体 给予最高200万元奖励

证券时报 浏览 51

17.64亿!理想MEGA召回预估成本创纪录,主动担责撬动行业规范变革|封面独家

封面新闻 浏览 197

格陵兰岛居民愤怒:商店里的枪支都快卖光了

环球网资讯 浏览 56

大量用户举报投诉,微信:严厉打击!

大象新闻 浏览 208

英伟达怒花350亿,把英特尔打回了40年前。

差评XPIN 浏览 1844

车企增收不增利,钱到哪儿去了

帮宁工作室 浏览 86

成都天府国际空港综合保税区通过验收

央视财经 浏览 913

搭载鸿蒙座舱 新款天籁将于广州车展上市

车质网 浏览 170

欧盟面临被撕裂,普京干得漂亮,再求中国晚了

浏览 408

最火的赛道,独角兽撑不下去了?

中国新闻周刊 浏览 87

美ICE当街打死一人 施救医生:特工忙着数他身上的弹孔

红星新闻 浏览 70
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
闽ICP备16027347号-4