关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家2751人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

阅读全文
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

从0度穿到20度,这件衣服才是今年冬天的“顶流”!

LinkFashion 浏览 2622

微软团队突破性研究:AI网页助手终于学会在新网站"随机应变"了

科技行者 浏览 2192

贵州银行:以自身信用承接19亿存款,信托化险突然受宠

密探财经 浏览 2268

“史上最长”春节点燃旅游热情 已有心急旅客下单

新京报 浏览 8519

深铁再救万科220亿,暗藏的动作太多了

大猫财经Pro 浏览 2836

遭美政府和科技企业联合施压 欧盟扛不住了又打算屈服

澎湃新闻 浏览 7228

针对其父可能被“身边人”出卖的传言 马杜罗之子回应

上观新闻 浏览 2389

乌克兰新防长:已出现20万名逃兵

财联社 浏览 2364

巨人网络80后CEO张栋辞职 前任刘伟再掌舵

中新经纬 浏览 14227

闻泰与安世新一轮交锋来了 创始人:遭荷兰政府背叛

澎湃新闻 浏览 12901

12月22日发布 零跑D19内饰设计图曝光

网易汽车 浏览 2598

东北大学团队突破人类移动预测难题:让AI像人类一样理解出行规律

科技行者 浏览 3448

随着广东+上海+广厦全赢球,CBA最新积分榜如下:2队全胜+2队全败

侃球熊弟 浏览 2669

宝利德破产听证后官司缠身 昔日豪车经销商驶向何方

财闻 浏览 3164

记者实测 多地办理电话卡需提供无犯罪证明和银行流水

澎湃新闻 浏览 9331

黎巴嫩民众雨中避难 超83万人流离失所

国际在线 浏览 1286

估价21万元奔驰车将被1元起拍 系涉刑资产

红星新闻 浏览 8996

特朗普称"美国拥有无人知晓的武器" 克宫回应

环球网资讯 浏览 2203

先索尼后徕卡,为何这些国际巨头都被中国企业吞下?

BT财经 浏览 2110

冲击330万目标!尹同跃再“吹牛”:AI追赶特斯拉,推17款AI车

明镜pro 浏览 2233

妻子家中枉死丈夫被疑雇凶杀人 27年后真凶浮出水面

环球网资讯 浏览 8708
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1