25분 만에 Baseten의 프로덕션 GitHub 관리자 권한을 확보함

2 days ago 10

자율 해킹 에이전트 Strix가 자격 증명이나 소스 코드 없이 Baseten을 점검해, 약 25분 만에 내부 저장소 관리자 권한이 있는 유효한 GitHub 토큰을 발견함 공개된 Harbor 컨테이너 레지스트리에서 이미지를 내려받을 수 있었고, Docker 빌드 이력에 GITHUB_TOKEN의 실제 값이 남아 있었음 노출된 basetenbot 토큰은 주력 제품, GitOps, Homebrew tap 저장소에 관리자 및 푸시 권한을 갖고 있었으며, 다른 비공개 저장소에도 읽기/쓰기 접근이 가능했음 토큰이 포함된 빌드는 2023년 3월에 생성됐지만 2026년 7월에도 토큰이 유효했음. 검증은 읽기 전용 요청으로 진행함 Baseten은 문제를 심각도 Critical로 확인하고 신고 다음 날 오후까지 프로젝트 비공개 전환과 토큰 교체를 완료함 추론 서비스 도입 전 시작한 외부 점검 자율 해킹 에이전트 Strix 개발팀은 저렴하고 빠른 추론 서비스를 찾던 중, 기업가치가 130억 달러인 Baseten을 검토함 자체 데이터와 고객 데이터, 모델, 코드를 외부 서비스에 맡기기 전에 보안을 확인하기 위해 *.baseten.co를 대상으로 자격 증명과 소스 코드 없이 점검을 실행함 거의 모든 공급업체에 이런 점검을 수행하며, 심각한 문제를 발견하는 비율도 높다고 밝힘 잊힌 서브도메인의 서비스에 중대한 취약점이 있을 수 있으므로, 코드 접근 기반 테스트와 함께 블랙박스 테스트도 수행할 것을 권고함 공개 Harbor에서 실제 이미지 접근까지 확인 Strix는 호스트 열거, 인증서 로그 확인, 공격 표면 매핑을 거쳐 gcp-us-east4-zlw.registry.baseten.co의 Harbor 레지스트리를 발견함 Harbor는 컨테이너 이미지 저장소를 프로젝트 단위로 묶으며, 이 중 한 프로젝트가 공개 상태였음 인증 없이 저장소를 나열하고 익명 풀 토큰을 발급받아 baseten/baseten-app 이미지의 매니페스트와 블롭을 다운로드할 수 있었음 service/token에서 repository:baseten/baseten-app:pull 범위의 토큰을 받은 뒤, 서명된 스토리지 리디렉션을 통해 실제 블롭에 접근함 기업이 이미지를 의도적으로 공개할 수도 있으므로, 레지스트리 공개만으로 취약점이라고 판단하지 않고 이미지 내부의 영향을 검증함 독점 코드, 내부 바이너리, 하드코딩된 자격 증명, 내부 호스트명 등을 확인 대상으로 삼음 처...

Read Entire Article