关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家71人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

诺和诺德再现高层震荡!董事长等7名高管将集体离职,近一年市值蒸发超千亿美元

时代周报 浏览 862

港媒曝黄心颖申请排期结婚 嫁年长14岁的乐队鼓手

八卦宝宝 浏览 14355

让人年轻5岁的颜色,这个春天别错过!

ELLE世界时装之苑杂志 浏览 19818

俄媒:俄海军计划今年接收5艘新型潜艇

环球网资讯 浏览 18910

公开喊话 贾跃亭称FF愿与特斯拉展开合作

车质网 浏览 367

马拉多纳曾摔伤头部,独自在家中三天无人照料

趣看热点 浏览 26168

特朗普为何在最后时刻缩水降级“加冕典礼”?

浏览 22833

英特尔CEO确认:18A工艺已进入大规模量产,为三代产品奠定基础

IT之家 浏览 812

一杯酸奶,估值1422亿

投中网 浏览 711

"地表最难乒乓球赛"上 全运会卫冕冠军王曼昱差点输了

澎湃新闻 浏览 32468

大陆发射卫星后台当局发布全岛警报 外交部回应

外交部网站 浏览 74111

最近很火的5条裤子,腿粗、腿不直女孩一定要试试!

Yuki女人故事 浏览 2070

众泰还魂?追觅新车实车照曝光:一比一复刻宾利添越

三言科技 浏览 899

特斯拉申报Model Y长续航后驱版 又是一个走量款

网易汽车 浏览 1033

陈可辛官宣新电影女主角是章子怡 工作室修图太狠

萌神木木 浏览 16293

1.5亿利润与12亿负债,祥源文旅为何景区造血,债务“起飞”?

华夏时报 浏览 732

媒体:马英九深知首访大陆的政治效应 决定不赴北京

枢密院十号 浏览 19284

俄军抵达坠毁地点 美媒讨论“参战可能”

环球网资讯 浏览 19237

盛松成:各种情况显示 目前我国货币政策不宜收紧

中国财富管理50人论坛 浏览 26583

哈马斯代表团:与以色列间接谈判取得积极进展

国际在线 浏览 1002

乌外长:西方对乌的援助像是挤牙膏

参考消息 浏览 10897
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1