HeadlinesBriefing favicon HeadlinesBriefing.com

Baseten legt GitHub-Admin-Token über öffentliche Harbor-Registry offen

Hacker News •
×

Wir waren dabei, Baseten unsere Daten anzuvertrauen, also führten wir Strix aus, um die Sicherheit zu gewährleisten. Etwa 25 Minuten später hatte es ein aktives GitHub-Token mit Admin-Rechten auf Repository-Ebene in internen Baseten-Repositories.

Wir entwickeln Strix, einen autonomen Hacking-Agenten, der kostengünstige und schnelle Inferenz benötigt. Baseten ist ein großartiges Produkt mit einem Wert von 13 Milliarden Dollar, auf das viele seriöse Unternehmen angewiesen sind. Aber als Sicherheitsunternehmen scannen wir Anbieter, bevor wir Daten teilen. Wir richteten Strix ohne Anmeldeinformationen auf *.baseten.co. Es fand ein aktives GitHub-Personal-Access-Token für basetenbot mit Admin- und Push-Zugriff auf das Hauptprodukt-Repository von Baseten, das Git Ops-Repository, den Homebrew-Tap und Lese-/Schreibzugriff auf andere private Repositories. Das Image wurde im März 2023 erstellt, und das Token funktionierte im Juli 2026 noch.

Lob an das Sicherheitsteam von Baseten: Sie bestätigten das Problem als kritisch, sperrten das Registry-Projekt und rotierten das Token bis zum nächsten Nachmittag.

Strix zählte Hosts auf und fand eine Harbor-Registry unter gcp-us-east4-zlw.registry.baseten.co. Ein öffentliches Projekt erlaubte das anonyme Ziehen von Images, einschließlich baseten/baseten-app. Strix zog die Layer, führte TruffleHog aus und fand das Token in der Image-Konfiguration.

Wichtige Entitäten: Unternehmen: Baseten, Strix, Harbor, TruffleHog | Standorte: gcp-us-east4-zlw.registry.baseten.co