我们想用 Baseten 跑模型,结果 25 分钟拿到了他们生产环境 GitHub 的管理员权限
We got admin access to Baseten's production GitHub in 25 minutes
安全公司 Strix 在决定把自己的数据和模型交给推理服务商 Baseten 之前,先用自己的自动化黑客工具扫了一遍它的域名。工具发现了一个公开的 Harbor 镜像仓库,从里面拉下来一个 2023 年 3 月打包的 Docker 镜像。在镜像的构建历史记录里,直接躺着一个还没过期的 GitHub 个人访问令牌,属于 basetenbot 这个账号。这...
推荐理由:这是一次有完整攻击链、时间线和权限级别的安全披露,不是概念验证。H、K、R 全中,但它是一次具体事件,不是行业趋势,所以分数落在 78-84 区间。Strix 既是披露方也是受益方(他们自己就是安全公司,文章结尾在推自己的产品),我会稍微扣一点分,但事实本身够硬,不影响入选 featured。