~/CYBERSECURIT/ai-pen-testing-agent-obtains-admin-access-to-baseten-s-github-in

Agent kiểm thử an ninh AI chiếm quyền Admin GitHub của Baseten trong 25 phút

Các nhà nghiên cứu bảo mật sử dụng agent kiểm thử xâm nhập tự động dựa trên AI đã phát hiện một Personal Access Token (PAT) GitHub có quyền cao bị rò rỉ trong lịch sử build Docker container công khai của Baseten. Token này đã cấp quyền quản trị toàn bộ đối với mã nguồn sản phẩm chính, hạ tầng GitOps và các kho mã nguồn riêng tư của khách hàng Baseten chỉ trong 25 phút. Sự cố này cho thấy các agent AI tự động có thể đẩy nhanh đáng kể tốc độ phát hiện và khai thác lỗ hổng, biến các lỗi cấu hình nhỏ thành nguy cơ chiếm quyền toàn bộ hệ thống một cách nhanh chóng. Đây là lời cảnh báo nghiêm túc cho các đội ngũ DevSecOps trong việc kiểm tra kỹ dữ liệu ẩn của container và áp dụng quy trình quản lý bí mật an toàn. Token bị lộ thuộc về một tài khoản dịch vụ, cho phép quyền đẩy mã nguồn và quản trị trên các kho GitHub chính, các luồng cấu hình cụm máy chủ và gói Homebrew của Baseten. Baseten đã xử lý nhanh chóng sau khi nhận báo cáo, chuyển registry sang chế độ riêng tư và thu hồi token bị lộ.

## KIẾN THỨC NỀN

Các Docker image được xây dựng theo các lớp (layer) tuần tự, nghĩa là các biến môi trường hoặc tham số nhạy cảm được sử dụng khi build vẫn sẽ lưu lại trong lịch sử metadata ngay cả khi đã bị xóa ở các bước sau. Baseten là nền tảng hạ tầng doanh nghiệp chuyên triển khai và mở rộng quy mô các mô hình học máy.

## TÀI LIỆU THAM KHẢO

## TỪ KHÓA

#Cybersecurity#DevSecOps#AI Agents#Vulnerability Disclosure#Docker Security

$ subscribe --daily