Витік даних через образи Docker Hub

watch 6s
views 2

14:55, 12.12.2025

Після дослідження безпеки компанією Flare стало відомо, що 10456 образів контейнерів Docker Hub відкривають доступ до захищених даних. Дані стосуються ключів моделей LLM, баз даних CI/CD і виробничих систем.

Деталі щодо витоку даних

З витоком зіткнулися великі компанії зі списку Fortune 500 і навіть національний банк.

Docker Hub – вважається найпопулярнішим реєстром контейнерів, куди завантажуються і звідки поширюються готові образи. Найчастіше розробники використовують образи Docker для розгортання програмного забезпечення та оптимізації всього циклу розробки. Однак, некоректне створення образів може безпосередньо вплинути на розкриття секретів.

Після ретельної перевірки образів контейнерів стало очевидним, що частими секретами були токени доступу до ШІ моделей Anthropic, OpenAI, Groq, і Gemini. Загалом кількість ключів становила 4000, і майже 42 відсотки відсканованих образів містять 5 конфіденційних значень.

Витік даних може призвести до критичних ризиків. Під час перевірки було ідентифіковано 100 компаній, більшість з яких функціонують у сфері ПЗ, а також ШІ. Також понад 10 компаній, пов'язаних з банківською та фінансовою сферою, зіткнулися з витоком конфіденційних даних.

Найчастішою помилкою стало використання файлів .ENV, які потрібні для зберігання облікових даних, токенів проекту та ключів хмарного доступу. Також були виявлені закодовані токени API для ШІ, які містилися у файлах YAML, Python, config.json та токенах GitHub.

Flare рекомендує не зберігати секрети в образах контейнерів і централізувати управління за допомогою менеджера та виділеного сховища. Також компанії повинні використовувати активне сканування протягом усього циклу розробки ПЗ, одночасно анулюючи старі сесії.

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-20.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
wKVM-SSD 16384 Metered Windows

100

При оплаті за рік

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 8192 Linux

25.85

При оплаті за рік

-9.2%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 4096 Windows

72

При оплаті за рік

-20.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
KVM-SSD 16384 Metered Linux

95

При оплаті за рік

-13.1%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 512 HK Linux

7

При оплаті за рік

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 2048 Windows

10.23

При оплаті за рік

-21.5%

CPU
CPU
2 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 4096 HK Windows

40

При оплаті за рік

-10%

CPU
CPU
2 Epyc Cores
RAM
RAM
1 GB
Space
Space
10 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 1024 Linux

7.1

При оплаті за рік

-8.9%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 16384 Windows

56

При оплаті за рік

-16.3%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
40 Mbps
DDoS Protected SSD-KVM 2048 Linux

48

При оплаті за рік

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.