Утечка данных из-за образов Docker Hub

watch 6s
views 2

14:59, 12.12.2025

После исследования безопасности компанией Flare стало известно, что 10456 образов контейнеров Docker Hub открывают доступ к защищенным данным. Данные касаются ключей моделей LLM, баз данных CI/CD, и производственных систем.

Детали касательно утечки данных

С утечкой столкнулись крупные компании из списка Fortune 500 и даже национальный банк.

Docker Hub – считается самым популярным реестром контейнеров, куда загружаются и откуда распространяются готовые образы. Чаще всего, разработчики используют образы Docker для развертывания программного обеспечения и оптимизации всего цикла разработки. Однако, некорректное создание образов может непосредственно повлиять на раскрытие секретов.

После тщательной проверки образов контейнеров стало очевидным, что часто встречаемыми секретами были токены доступа к ИИ моделям Anthropic, OpenAI, Groq, и Gemini. В общем число ключей было 4000, и почти 42 процента отсканированных образов содержат 5 конфиденциальных значений.

Утечка данных может привести к критическим рискам. Во время проверки, идентифицировали 100 компаний, большинство из них функционируют в сфере ПО, а также ИИ. Также более 10 компаний, связанных с банковской и финансовой сферой, столкнулись с утечкой конфиденциальных данных.

Самой частой ошибкой стало использование файлов .ENV, которые нужны для хранения учетных данных, токенов проекта, и ключей облачного доступа. Еще были обнаружены закодированные токены API для ИИ, которые содержались в файлах YAML, Python, config.json, и токенах GitHub.

Flare рекомендует не сохранять секретов в образах контейнеров, и централизовать управление с помощью менеджера и выделенного хранилища. Также, компании должны использовать активное сканирование во время всего цикла разработки ПО, одновременно аннулируя старые сессии.

Поделиться

Была ли эта статья полезной для вас?

Популярные предложения VPS

-8.9%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 16384 Windows

$ 65.69

$

При оплате за год

-4.7%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 1024 Windows

$ 12.02

$

При оплате за год

-26.7%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
1 TB
KVM-SSD 1024 Metered Linux

$ 11.73

$

При оплате за год

-21.4%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
500 GB
wKVM-SSD 8192 HK Windows

$ 78.6

$

При оплате за год

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 8192
OS
CentOS
Software
Software
Keitaro

$ 34.01

$

При оплате за год

-12.7%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
1 TB
wKVM-SSD 1024 Metered Windows

$ 19.94

$

При оплате за год

-10.1%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 2048 Linux

$ 9.74

$

При оплате за год

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
60 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 2048 Linux

$ 7.29

$

При оплате за год

-15.6%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
1 TB
KVM-SSD 512 Metered Linux

$ 6.26

$

При оплате за год

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
16 GB
Space
Space
150 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 16384 Linux

$ 59.23

$

При оплате за год

Другие статьи на эту тему

cookie

Принять файлы cookie и политику конфиденциальности?

Мы используем файлы cookie, чтобы обеспечить вам наилучший опыт работы на нашем сайте. Если вы продолжите работу без изменения настроек, мы будем считать, что вы согласны получать все файлы cookie на сайте HostZealot.