安全团队实测 25 分钟攻破 AI 基建平台 Baseten:揭秘 GitHub 管理员权限接管全过程
安全团队披露测试细节,耗时 25 分钟通过漏洞攻破 AI 平台 Baseten,并获取其生产环境 GitHub 管理员权限。
AI 深度解读
安全团队 Strix 于 2026 年 9 月 1 日披露,其安全评估智能体仅耗时 25 分钟便通过公开 Harbor 镜像残留的敏感凭据,获取了 AI 基础设施平台 Baseten 的 GitHub 管理员与推送权限。
- Strix 智能体在未获授权与源码的情况下扫描目标资产,在公开镜像的构建历史参数中提取出包含有效权限的个人访问令牌。
- 泄露的令牌具备 Baseten 核心产品代码库、集群 GitOps 仓库以及多个私有仓库的管理员及写入权限。
- 该构建记录可追溯至 2023 年 3 月,Baseten 安全团队在收到漏洞报告后已于次日完成镜像访问限制与令牌轮换修复。
- 影响/看点:该事件表明容器镜像构建历史中的凭据残留可能成为严重的基础设施供应链隐患,凸显了云原生与 AI 平台建立自动化秘密扫描和凭据即时失效机制的必要性。
- 资料依据:
- Strix 官方博客(2026-09-01):https://www.strix.ai/blog/baseten-harbor-github-pat-takeover
- GitHub(2026-09-15):https://github.com/usestrix/strix
本内容由 AI 生成,仅供参考,请注意甄别