关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家58人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

格力电器上市以来累计分红超千亿,A股还有哪些豪气的上市公司?

郭施亮 浏览 19198

足球报:北京市体育局与足协相关领导都会现场观战足协杯决赛

懂球帝 浏览 269

拜登:越南邀我访问 还想将关系提升为与中国同等地位

北京日报客户端 浏览 84765

零件细节曝光 新款奔驰S级将于2026年推出

车质网 浏览 349

“格雷系”接手时尚,高级“智感”扑面而来!

伊周潮流 浏览 13242

适合微胖女人“不显胖”的穿搭,保暖不臃肿

静儿时尚达人 浏览 13014

华晨宇方回应长沙演唱会退票事件:黄牛造谣生事

扒圈818 浏览 16097

克洛普:曼城有最好的教练,最好的中锋,最好的英格兰球员

懂球帝 浏览 12309

上海楼市,再传大消息!

中国基金报 浏览 12328

金银同创历史新高,国内金饰克价突破1180元,现在还是追高时机吗?

澎湃新闻 浏览 969

23岁女教师工作3个月轻生 校方否认不让家属看监控

红星新闻 浏览 80934

英特尔第五代至强可扩展处理器发布,在CPU上跑AI更香了

量子位 浏览 12826

周鸿祎向前妻胡欢转让360公司6.25%股权,价值68亿

雷递 浏览 16730

德佬:我本来不想让KK的团队得逞,但最终不得不把他卖掉

懂球帝 浏览 1699

德拉古辛:当你证明所有不相信你的人错了时,胜利更加甜蜜

直播吧 浏览 10574

外交部:奉劝包括巴拉圭在内的极个别国家政府认清形势

环球网资讯 浏览 5639

赛博金属外观还配原地掉头 深蓝G318实车来了

网易汽车 浏览 12971

媒体:俄乌无人艇攻防战属于"菜鸡互啄"

中国新闻周刊 浏览 14821

下周关注|进博会等多个重要活动将举办, 这些投资机会最靠谱

第一财经资讯 浏览 710

智元推出多场景“六边形战士”精灵G2,首发前已获数亿元订单

文汇报 浏览 971

“比特币富婆”钱志敏在英国认罪,6.1万枚比特币市价已达493亿元,赃款归谁?

红星新闻 浏览 715
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1