Витік даних через образи Docker Hub

watch 6s
views 2

14:55, 12.12.2025

Після дослідження безпеки компанією Flare стало відомо, що 10456 образів контейнерів Docker Hub відкривають доступ до захищених даних. Дані стосуються ключів моделей LLM, баз даних CI/CD і виробничих систем.

Деталі щодо витоку даних

З витоком зіткнулися великі компанії зі списку Fortune 500 і навіть національний банк.

Docker Hub – вважається найпопулярнішим реєстром контейнерів, куди завантажуються і звідки поширюються готові образи. Найчастіше розробники використовують образи Docker для розгортання програмного забезпечення та оптимізації всього циклу розробки. Однак, некоректне створення образів може безпосередньо вплинути на розкриття секретів.

Після ретельної перевірки образів контейнерів стало очевидним, що частими секретами були токени доступу до ШІ моделей Anthropic, OpenAI, Groq, і Gemini. Загалом кількість ключів становила 4000, і майже 42 відсотки відсканованих образів містять 5 конфіденційних значень.

Витік даних може призвести до критичних ризиків. Під час перевірки було ідентифіковано 100 компаній, більшість з яких функціонують у сфері ПЗ, а також ШІ. Також понад 10 компаній, пов'язаних з банківською та фінансовою сферою, зіткнулися з витоком конфіденційних даних.

Найчастішою помилкою стало використання файлів .ENV, які потрібні для зберігання облікових даних, токенів проекту та ключів хмарного доступу. Також були виявлені закодовані токени API для ШІ, які містилися у файлах YAML, Python, config.json та токенах GitHub.

Flare рекомендує не зберігати секрети в образах контейнерів і централізувати управління за допомогою менеджера та виділеного сховища. Також компанії повинні використовувати активне сканування протягом усього циклу розробки ПЗ, одночасно анулюючи старі сесії.

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-9.7%

CPU
CPU
10 Xeon Cores
RAM
RAM
64 GB
Space
Space
300 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 65536 Windows

138.99

При оплаті за рік

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 2048 Windows

10.23

При оплаті за рік

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 4096 Linux

15.95

При оплаті за рік

-9.3%

CPU
CPU
6 Epyc Cores
RAM
RAM
16 GB
Space
Space
150 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 16384 Windows

54.49

При оплаті за рік

-12.8%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
1 TB
wKVM-SSD 1024 Metered Windows

17

При оплаті за рік

-12.3%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 16384 Windows

237

При оплаті за рік

-9.7%

CPU
CPU
10 Epyc Cores
RAM
RAM
64 GB
Space
Space
300 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 65536 Windows

139.49

При оплаті за рік

-24.4%

CPU
CPU
2 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 1024 HK Linux

13

При оплаті за рік

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 16384 Linux

49.99

При оплаті за рік

-13.1%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 512 HK Linux

7

При оплаті за рік

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.