关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家3064人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

伊姐十一热推:电视剧《入青云》;电视剧《宴遇永安》......

伊周潮流 浏览 3115

国际乒联2025年第42周世界排名:王楚钦孙颖莎各自领跑男女单打

懂球帝 浏览 3197

任泽平认为全球正在去美元化,黄金白银将成为终极货币,真的吗?

火星宏观 浏览 2366

米体:巴萨失望巴斯托尼未向国米施压;巴萨优先考虑引进前锋

懂球帝 浏览 295

马杜罗受审 委内瑞拉前情报主管或成美政府"关键证人"

环球网资讯 浏览 7937

记者:原梅州客家主帅里斯蒂奇将接任李霄鹏,执教青岛海牛

懂球帝 浏览 3053

碰瓷营销还是真有实力 创维汽车的“生存者游戏”

网易汽车 浏览 1643

住户睡觉没拔充电器家被烧 一两分钟火苗蹿到天花板

极目新闻 浏览 9166

李平康:贺一然加盟泰山基本差不多了,玄智健基本不可能了

懂球帝 浏览 2543

全市场:尤文与国米有意穆哈雷莫维奇,但萨索洛要留他到明夏

懂球帝 浏览 2967

任泽平发声回应但斌“认错”:理性讨论比对错更重要

财视传播 浏览 2629

美方公开核航弹测试画面

北京青年报 浏览 2390

报道称美方将启动关键矿产储备计划 中方回应

财联社 浏览 6040

一块布卖1299元!苹果新配件冲上热搜,网友怒怼智商税

雷科技 浏览 3431

剑指阿里字节!报道:腾讯秘密布局微信AI智能体,年内或向全用户开放

华尔街见闻官方 浏览 1738

浩坤昇发资产观点:学会适应一个“正常上涨的市场” 潮落潮起终有信,再攀千点启新程

经理人杂志 浏览 3425

文淇签约陈坤周迅舒淇公司,成为张婧仪同事

师维 浏览 2327

特朗普对关税态度大转弯 扔出三个条件请求中方答应

时时有聊 浏览 8892

宝马将采取油电并存策略,董事会成员高乐称“内燃机永不会消失”

IT之家 浏览 4510

伊朗外长折返伊斯兰堡内情披露

国际在线 浏览 468

重磅 | 2025中国消费年度智能创新名录揭晓:揭开消费增长的“虚与实”

第一财经商业数据中心 浏览 2511
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1