关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家119人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

《如懿传》剧组大聚会,周迅董洁童瑶开心合照

金羊网 浏览 19437

所以《All Her Fault》,其实都是“他的错”?

时尚COSMO 浏览 252

牛弹琴:中国驻韩大使撂下狠话 韩国人坐不住了

北京日报客户端 浏览 88754

韩国宣布由韩企众筹为日本罪行埋单后 日本得寸进尺

新民晚报 浏览 102688

小米汽车首款SUV曝光 800V平台 似保时捷Macan EV

车矩阵更懂车 浏览 13196

美英打击胡塞武装 行动规模或限定在“小范围”

澎湃新闻 浏览 12600

一场酣畅淋漓的“涅槃重生” 小鹏汽车破局后立

盖世汽车 浏览 12632

刘诗诗终于选对发型了 不仅减龄还很显脸小!

一只可可 浏览 15963

女子应聘疑遭老板性暗示 涉事企业法人:出于工作需要

极目新闻 浏览 6094

经纪公司否认玄彬孙艺珍离婚 怒斥假新闻过于离谱

网易娱乐 浏览 19874

侯友宜“重启核电”主张掀热议,台媒:其全套能源政见对准经济选民

环球网资讯 浏览 14543

中网女单第三轮利斯挑落莱巴金娜

体坛周报 浏览 1541

香港火灾已致超40人遇难 3名工程负责人涉"误杀"被捕

界面新闻 浏览 25655

田栩宁恋情风波再升级!疑似若若回应恋情,喊话外界少打听别惹她

萌神木木 浏览 1054

梅州1-4云南,佩德罗-恩里克双响,迪力穆拉提任意球建功

懂球帝 浏览 878

天津大学一男生遭女生扣一脑袋饭 追上去理论被扇耳光

上游新闻 浏览 92281

中年女性发型不能太随意 试试锁骨发和过肩卷发

成铭聊发型 浏览 17170

比司马懿还会忍!差点被司马炎杀掉,他起兵灭西晋立国号汉

趣看热点 浏览 25994

美媒:狄龙今日将与湖人、雄鹿、独行侠和火箭进行会面

直播吧 浏览 15449

美国司法部查扣12.7万枚比特币 其所有人仍在逃

澎湃新闻 浏览 5755

傅园慧再回应包车被勒索:还是很喜欢东北 下次还来

极目新闻 浏览 79345
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1