Strix findet Admin-Token für Basetens GitHub in 25 Minuten
We got admin access to Baseten's production GitHub in 25 minutes

Das Sicherheitsunternehmen Strix testete Baseten vor der Nutzung als Inference-Anbieter. Ein autonomer Hacking-Agent entdeckte in einem öffentlichen Harbor-Registry ein Docker-Image mit einem aktiven GitHub-Token, das vollen Admin-Zugriff auf Basetens Produkt- und GitOps-Repositories ermöglichte. Baseten reagierte schnell, rotierte das Token und stufte den Vorfall als kritisch ein. Der Fall zeigt, wie ein jahrelang gültiges Build-Token in der Image-Historie überleben kann.
Dies ist eine wahnsinnige Menge an Zugriff, die in einem öffentlich herunterladbaren Image zurückgelassen wurde.