关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家154人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

抗癌不到一年,曝刘谦近况

林轻吟 浏览 811

瞄准"比黄金更令人垂涎"的锑资源 阿拉斯加州掀采矿热

澎湃新闻 浏览 5068

看了时髦奶奶的打扮 才发现岁月真的不败美人

成铭聊发型 浏览 19216

李璇:三镇开出国内球员顶薪与邓涵文续约,但没能续约成功

懂球帝 浏览 280

五一档头条的网友竟然都不看好《你的婚礼》这部电影?说演员没有一个认识的

趣看热点 浏览 27205

IMF上调全球今年经济增速至3.1%,预计主要央行下半年降息

第一财经资讯 浏览 12881

何赛飞用肥皂卸妆 网友:张晚意找到“同皂中人”

台州交通广播 浏览 889

修杰楷庆祝生日获贾静雯献吻 称继女是"宝贝女儿"

娱絮 浏览 19467

为何英伟达“独宠”台积电而非三星电子?封装技术才是王道

财联社 浏览 15965

申花保住中超颜面!跃居东亚第5,打破首尔不败纪录,连破2魔咒

奥拜尔 浏览 928

经济观察报:深圳4-4卓尔涉5000万的假球,没赢是李铁不想输

懂球帝 浏览 1032

在美流浪博士曾月薪10万美元:前妻拿到绿卡后和他离婚

上观新闻 浏览 74149

东航最快6月中旬接收第二架C919 执飞航线有望扩展

澎湃新闻 浏览 16667

“男人的衣柜”跨界卖水?

诗与星空 浏览 157

TA分析切尔西转会:寻求至少再引进一名进攻球员,已询问了伊萨克

直播吧 浏览 11048

业绩碾压预期,英伟达净利激增8倍,AI芯片还要大扩产

澎湃新闻 浏览 14192

电商老板的焦虑,在被飞书解压?

虎嗅APP 浏览 822

男子租车遇划痕被车主索赔900元 报警后赔偿立减400元

大风新闻 浏览 33221

联合国官员:加沙惨状如末日电影

上观新闻 浏览 903

周杰伦被造谣出轨!好友曝夫妻俩相处模式,透露昆凌太乖惹争议

文艺圈娱乐号 浏览 12982

奇瑞集团前11月销量256万辆 新能源突破80万辆

网易汽车 浏览 326
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1