关闭广告

全球最大容器镜像库Docker Hub安全调查:10000+镜像泄露敏感密钥

IT之家2025-12-11 12:00:02226人阅读

IT之家 12 月 11 日消息,网络安全公司 Flare 昨日(12 月 10 日)发布报告,其研究人员在 11 月扫描 Docker Hub 后发现,超过 10000 个容器镜像泄露了敏感数据,包括生产系统凭证、CI / CD 数据库密码及 AI 模型密钥(如 OpenAI 和 HuggingFace)。

该公司研究人员于 11 月扫描全球最大的容器镜像库 Docker Hub,结果发现共有 10456 个镜像暴露了至少一个敏感密钥。

IT之家援引博文介绍,在这些泄露数据中,AI 模型的访问令牌(Access Tokens)出现频率最高,涉及 OpenAI、HuggingFace、Anthropic 等主流平台,总数高达 4000 个。

更令人担忧的是,42% 的问题镜像同时泄露了五个以上的敏感值,这通常意味着攻击者可以借此获取云环境、代码仓库及支付系统的完全访问权限。

上一页 下一页
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

银行股“高烧”不退,AMC又来添一把火

达摩财经 浏览 826 07-16

6月规模以上工业企业利润同比下降4.3%

国家统计局网站 浏览 8364 07-27

学者:中印关系就像一棵果树 当务之急是先摘低垂果实

北京日报客户端-长安街知事 浏览 502 09-01

生活中,有哪些损害听力的行为?

网易健康 浏览 2141 03-14

美网混双:百万美元砸出来的网球明星秀

网球之家 浏览 474 08-21

青岛无杨瀚森后光速确定四外援:续约米奇韦瑟斯庞 引进杨+汤普森

醉卧浮生 浏览 3407 07-25

以军夜间大规模空袭加沙城 坦克已入城

每日经济新闻 浏览 338 09-16

自闭症学生报到当天突然被劝退 校方:不可能学得下去

澎湃新闻 浏览 496 09-09

东风集团将退市 岚图汽车将独立上市

网易汽车 浏览 434 08-24

林允儿回应新剧争议,语带挑衅惹众怒,曝与韩方合作将全面收紧

扒虾侃娱 浏览 392 09-22

乌官员声称中国向俄军工厂供应重要产品 外交部驳斥

澎湃新闻 浏览 6549 05-28

211大学女生大一就被断供生活费:怎么会有这样的爸妈

南风窗 浏览 503 08-24

被控诉家暴女儿 "疯狂英语"李阳诉前妻案一审胜诉

红星新闻 浏览 467 09-29

大洗牌开启?医药代表管理办法出台,客情回扣模式或将终结

时代周报 浏览 35 05-09

"质疑校服质量被拘"当事人:警方道歉 收到3千赔偿金

极目新闻 浏览 509 09-08

十一假期看亚冠,申花vs蔚山共有30645人现场观赛

懂球帝 浏览 318 10-02

韩国议长:访华之旅让我反思韩国科技投入

环球网资讯 浏览 830 09-11

豪华装饰,卢卡斯为家中置办一座4米高举起世界杯的金刚雕像

懂球帝 浏览 171 02-24

队记:杨瀚森被换下时受到热烈欢迎 观众席响起雷鸣般的掌声

直播吧 浏览 3238 07-12

长安启源全新Q05:10万级配激光雷达和小蓝灯

网易汽车 浏览 463 08-11

好起来了!王楚钦连夺世乒赛、美国大满贯两项重要赛事男单冠军

直播吧 浏览 2228 07-14
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-11