Strix findet Admin-Token für Basetens GitHub in 25 Minuten

We got admin access to Baseten's production GitHub in 25 minutes

Strix findet Admin-Token für Basetens GitHub in 25 Minuten

Das Sicherheitsunternehmen Strix testete Baseten vor der Nutzung als Inference-Anbieter. Ein autonomer Hacking-Agent entdeckte in einem öffentlichen Harbor-Registry ein Docker-Image mit einem aktiven GitHub-Token, das vollen Admin-Zugriff auf Basetens Produkt- und GitOps-Repositories ermöglichte. Baseten reagierte schnell, rotierte das Token und stufte den Vorfall als kritisch ein. Der Fall zeigt, wie ein jahrelang gültiges Build-Token in der Image-Historie überleben kann.

Dies ist eine wahnsinnige Menge an Zugriff, die in einem öffentlich herunterladbaren Image zurückgelassen wurde.

Mehr von diesem Tag

2026-09-15