Витік даних через образи Docker Hub

watch 6s
views 2

14:55, 12.12.2025

Після дослідження безпеки компанією Flare стало відомо, що 10456 образів контейнерів Docker Hub відкривають доступ до захищених даних. Дані стосуються ключів моделей LLM, баз даних CI/CD і виробничих систем.

Деталі щодо витоку даних

З витоком зіткнулися великі компанії зі списку Fortune 500 і навіть національний банк.

Docker Hub – вважається найпопулярнішим реєстром контейнерів, куди завантажуються і звідки поширюються готові образи. Найчастіше розробники використовують образи Docker для розгортання програмного забезпечення та оптимізації всього циклу розробки. Однак, некоректне створення образів може безпосередньо вплинути на розкриття секретів.

Після ретельної перевірки образів контейнерів стало очевидним, що частими секретами були токени доступу до ШІ моделей Anthropic, OpenAI, Groq, і Gemini. Загалом кількість ключів становила 4000, і майже 42 відсотки відсканованих образів містять 5 конфіденційних значень.

Витік даних може призвести до критичних ризиків. Під час перевірки було ідентифіковано 100 компаній, більшість з яких функціонують у сфері ПЗ, а також ШІ. Також понад 10 компаній, пов'язаних з банківською та фінансовою сферою, зіткнулися з витоком конфіденційних даних.

Найчастішою помилкою стало використання файлів .ENV, які потрібні для зберігання облікових даних, токенів проекту та ключів хмарного доступу. Також були виявлені закодовані токени API для ШІ, які містилися у файлах YAML, Python, config.json та токенах GitHub.

Flare рекомендує не зберігати секрети в образах контейнерів і централізувати управління за допомогою менеджера та виділеного сховища. Також компанії повинні використовувати активне сканування протягом усього циклу розробки ПЗ, одночасно анулюючи старі сесії.

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 2048 Linux

30.3

При оплаті за рік

-10%

CPU
CPU
3 Epyc Cores
RAM
RAM
2 GB
Space
Space
20 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 2048 Linux

8.8

При оплаті за рік

-20.4%

CPU
CPU
2 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 2048 HK Linux

18

При оплаті за рік

-8.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 2048 Windows

37.4

При оплаті за рік

-20.6%

CPU
CPU
6 Xeon Cores
RAM
RAM
8GB
Space
Space
100GB SSD
Bandwidth
Bandwidth
500GB
KVM-SSD 8192 HK Linux

59

При оплаті за рік

-8.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 16384 Windows

44.35

При оплаті за рік

-10%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
12 TB
KVM-SSD 32768 Metered Linux

150

При оплаті за рік

-15.6%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
30 Mbps
DDoS Protected SSD-KVM 1024 Linux

38

При оплаті за рік

-21.5%

CPU
CPU
2 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 2048 HK Windows

26

При оплаті за рік

-29.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
2 TB
KVM-SSD 2048 Metered Linux

17

При оплаті за рік

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.