XIYU.NEWS EVENTS

Strix 智能体借泄露令牌拿到 Baseten 生产环境 GitHub 管理员权限

持续观察AI 科技安全事件首次追踪 2026.09.15最近变化 2026.09.15

目前结论

安全公司 Strix 披露,其 AI 渗透测试智能体在 Harbor 容器镜像仓库中一张公开可访问的 Baseten 镜像的 Docker 构建历史里,发现了一个仍然有效的 "basetenbot" GitHub 个人访问令牌。该令牌对 Baseten 的主产品仓库、用于驱动其集群的 GitOps 仓库以及 Homebrew tap 拥有管理员和推送权限,另外还对若干私有仓库(包括按客户划分的仓库)拥有读写权限。Baseten 已确认该问题,将 Harbor 项目改为私有、轮换了该令牌,并表示日志显示该凭据从未被利用,也没有客户数据泄露。 这一事件表明,只要有一个密钥泄漏进 CI/CD 构建产物,就可能暴露一家 AI 基础设施厂商的整套生产工具链,包括部署其集群的 GitOps 流水线以及按客户划分的仓库。它同时是"智能体化渗透测试"的早期真实案例:一个自动化智能体发现并上报了一条长期躺在公开镜像仓库中无人注意的凭据链,这也引发了业界关于还有多少同类暴露尚未被发现的讨论。 根据披露的时间线,Strix 于 7 月 13 日晚 11:10 上报了仍有效的令牌、公开的 Harbor 项目以及相关仓库权限;Baseten 次日早晨将 Harbor 项目转为私有,但 Strix 指出该令牌仍然可用,随后 Baseten 安全团队将该问题确认为严重级别,并于 7 月 14 日下午 4:34 完成令牌轮换,同时要求 Strix 安全删除其已拉取的镜像。该令牌是从 Docker 构建历史中恢复的,而非来自源代码;Strix 的渗透测试工具为开源项目,其 GitHub 仓库已获得数万颗星,并可与兼容 SKILL.md 的编码智能体集成。

进展时间线

1 次实质进展
  1. #01
    首次出现2026.09.15 18:11 · 报道时间

    Strix 智能体借泄露令牌拿到 Baseten 生产环境 GitHub 管理员权限

    安全公司 Strix 披露,其 AI 渗透测试智能体在 Harbor 容器镜像仓库中一张公开可访问的 Baseten 镜像的 Docker 构建历史里,发现了一个仍然有效的 "basetenbot" GitHub 个人访问令牌。该令牌对 Baseten 的主产品仓库、用于驱动其集群的 GitOps 仓库以及 Homebrew tap 拥有管理员和推送权限,另外还对若干私有仓库(包括按客户划分的仓库)拥有读写权限。Baseten 已确认该问题,将 Harbor 项目改为私有、轮换了该令牌,并表示日志显示该凭据从未被利用,也没有客户数据泄露。 这一事件表明,只要有一个密钥泄漏进 CI/CD 构建产物,就可能暴露一家 AI 基础设施厂商的整套生产工具链,包括部署其集群的 GitOps 流水线以及按客户划分的仓库。它同时是"智能体化渗透测试"的早期真实案例:一个自动化智能体发现并上报了一条长期躺在公开镜像仓库中无人注意的凭据链,这也引发了业界关于还有多少同类暴露尚未被发现的讨论。 根据披露的时间线,Strix 于 7 月 13 日晚 11:10 上报了仍有效的令牌、公开的 Harbor 项目以及相关仓库权限;Baseten 次日早晨将 Harbor 项目转为私有,但 Strix 指出该令牌仍然可用,随后 Baseten 安全团队将该问题确认为严重级别,并于 7 月 14 日下午 4:34 完成令牌轮换,同时要求 Strix 安全删除其已拉取的镜像。该令牌是从 Docker 构建历史中恢复的,而非来自源代码;Strix 的渗透测试工具为开源项目,其 GitHub 仓库已获得数万颗星,并可与兼容 SKILL.md 的编码智能体集成。

    来源依据:bearsyankees

全部追踪 · 返回首页

XIYU.NEWS APP

安装到主屏幕

安装后独立运行,联网时检查内容更新,已保存的页面可离线阅读。