关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家83人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

太阳报:生鸡肉事件致球场卫生评级降低,曼联正聘请食品安全人员

直播吧 浏览 12685

特朗普突然中止与加拿大贸易谈判 加元汇率直线跳水

每日经济新闻 浏览 6870

日媒叫嚣将协防台湾,不过是向主子点头哈腰罢了

趣看热点 浏览 26584

零跑汽车10月销量破7万台

三言科技 浏览 775

2023年中信证券承销保荐收入28.1亿元,保荐30家企业,22家已破发

资本百科 浏览 12571

美方:拜登访问基辅时 俄罗斯试射洲际弹道导弹失败了

环球网 浏览 94381

佟丽娅最新古装近照曝光!比李沁还漂亮,42岁第一次演仙侠剧

温柔娱公子 浏览 833

女县委书记与3万民众跳健身操 申报大世界基尼斯纪录

极目新闻 浏览 80550

年薪300万请来LV高管!泡泡玛特“奢侈品化”的生死赌局

杠杆游戏 浏览 59

全智贤近况曝光!44岁了放弃谍战剧去拍偶像剧,资源降级遭群嘲

萌神木木 浏览 685

赵继伟伤后动态!工作室确定拉伤,待医生进一步检查!

篮球资讯达人 浏览 659

不在乎中国市场?全智贤方风波后仍未道歉,昔日傲慢模样全被扒

扒虾侃娱 浏览 1635

中国职业拳击手周润琪在澳乘公交遇袭 头部被刺伤昏迷

三湘都市报 浏览 7483

业内独家无孔真全面屏!努比亚Z80 Ultra获认证:支持90W快充

快科技 浏览 1483

上海紧急回应!

中国基金报 浏览 10805

美国团队研发新型机器人:可变换数百种形状,还能征服复杂地形

IT之家 浏览 958

五年十代攻关 浙大成功培育高锌水稻“全能选手”

环球网资讯 浏览 998

给渔船装Wi-Fi,85后“海归”干出一个IPO!

野马财经 浏览 10768

杭州男子花1600万元买别墅 拒缴7万元水费被物业停水

1818黄金眼 浏览 6910

一个镜头性张力拉满,他重新定义男神

她刊 浏览 12670

开场惊人,TVB这新剧要爆

独立鱼 浏览 12286
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1