ARTFEED — Contemporary Art Intelligence

ChimangoScan Espone le Vulnerabilità Diffuse di Docker Hub

ai-technology · 2026-08-06

Uno studio recente pubblicato su arXiv presenta ChimangoScan, una pipeline che ha esplorato l'intero namespace di Docker Hub, che include 12.716.568 repository e un impressionante totale di 663,8 miliardi di pull. Ricostruendo il grafico dei layer delle immagini con 54,4 milioni di archi IS_BASE_OF, lo strumento assegna un punteggio di esposizione alle immagini, considerando sia i loro conteggi di pull individuali sia quelli delle loro dipendenze a valle. L'analisi dei primi 52.895 repository con la massima esposizione, che rappresentano l'84,7% di tutti i pull registrati, ha coinvolto sei scanner indipendenti, producendo 170,4 milioni di risultati. I risultati indicano che le vulnerabilità sono diffuse: il 96,3% delle immagini contiene una vulnerabilità di pacchetto nota, mentre il 93,4% ne ha una critica. Questa ricerca sottolinea la dipendenza da strumenti specifici per valutazioni su scala di ecosistema, che in precedenza si basavano su un singolo rilevatore e campioni limitati in studi comparativi, evidenziando rischi sistemici nelle distribuzioni container dove i difetti nelle immagini di base comunemente riutilizzate influenzano tutte le immagini derivate.

Fatti principali

  • Docker Hub ha 12.716.568 repository e 663,8 miliardi di pull cumulativi.
  • ChimangoScan ricostruisce il grafico dei layer delle immagini con 54,4 milioni di archi IS_BASE_OF.
  • Scansiona i 52.895 repository a più alta esposizione, coprendo l'84,7% di tutti i pull.
  • Sei scanner indipendenti hanno prodotto 170,4 milioni di risultati.
  • Il 96,3% delle immagini contiene una vulnerabilità di pacchetto nota.
  • Il 93,4% delle immagini ha una vulnerabilità critica.
  • Studi precedenti si basavano su un singolo rilevatore, lasciando non quantificata la dipendenza dagli strumenti.
  • Studi comparativi sugli scanner utilizzavano solo da decine a centinaia di immagini.

Entità

Istituzioni

  • Docker Hub
  • arXiv

Fonti