Folia
← 返回头版

安全团队25分钟内获得Baseten生产环境GitHub管理员权限

安全公司利用AI黑客工具Strix在25分钟内获得了推理平台Baseten生产环境GitHub的管理员访问权限。1该漏洞源于2023年3月3日构建的Docker镜像中遗留的GitHub token,该凭证被记录在镜像的构建历史元数据中,有效期超过3年。1这枚token拥有对Baseten主产品代码库basetenlabs/baseten、GitOps部署库basetenlabs/flux-cd、CLI分发渠道basetenlabs/homebrew-tap以及包含客户目录的私有仓库basetenlabs/fde的管理权限和推送权限。1

漏洞在2026年7月13日晚11:10被发现,Baseten安全团队在次日下午4:34确认为关键问题并完成token轮换。1Baseten安全团队评价其处理方式"专业且迅速"。1


评论