Витік даних через образи Docker Hub

watch 6s
views 2

14:55, 12.12.2025

Після дослідження безпеки компанією Flare стало відомо, що 10456 образів контейнерів Docker Hub відкривають доступ до захищених даних. Дані стосуються ключів моделей LLM, баз даних CI/CD і виробничих систем.

Деталі щодо витоку даних

З витоком зіткнулися великі компанії зі списку Fortune 500 і навіть національний банк.

Docker Hub – вважається найпопулярнішим реєстром контейнерів, куди завантажуються і звідки поширюються готові образи. Найчастіше розробники використовують образи Docker для розгортання програмного забезпечення та оптимізації всього циклу розробки. Однак, некоректне створення образів може безпосередньо вплинути на розкриття секретів.

Після ретельної перевірки образів контейнерів стало очевидним, що частими секретами були токени доступу до ШІ моделей Anthropic, OpenAI, Groq, і Gemini. Загалом кількість ключів становила 4000, і майже 42 відсотки відсканованих образів містять 5 конфіденційних значень.

Витік даних може призвести до критичних ризиків. Під час перевірки було ідентифіковано 100 компаній, більшість з яких функціонують у сфері ПЗ, а також ШІ. Також понад 10 компаній, пов'язаних з банківською та фінансовою сферою, зіткнулися з витоком конфіденційних даних.

Найчастішою помилкою стало використання файлів .ENV, які потрібні для зберігання облікових даних, токенів проекту та ключів хмарного доступу. Також були виявлені закодовані токени API для ШІ, які містилися у файлах YAML, Python, config.json та токенах GitHub.

Flare рекомендує не зберігати секрети в образах контейнерів і централізувати управління за допомогою менеджера та виділеного сховища. Також компанії повинні використовувати активне сканування протягом усього циклу розробки ПЗ, одночасно анулюючи старі сесії.

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-8.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 2048 Windows

37.4

При оплаті за рік

-10%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 512 Linux

5.2

При оплаті за рік

-24.7%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
4 TB
KVM-SSD 4096 Metered Linux

31

При оплаті за рік

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 16384 Linux

49.99

При оплаті за рік

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 8192 Linux

25.25

При оплаті за рік

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 8192 Linux

25.85

При оплаті за рік

-21.4%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
500 GB
wKVM-SSD 8192 HK Windows

67

При оплаті за рік

-9.9%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 4096 Linux

11.99

При оплаті за рік

-15.6%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
30 Mbps
DDoS Protected SSD-KVM 1024 Linux

38

При оплаті за рік

-15.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
80 Mbps
DDoS Protected SSD-KVM 8192 Linux

95

При оплаті за рік

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.