Strix за 25 минут забрала админский доступ к GitHub сервиса запуска моделей

Компания Strix получила права администратора в рабочем GitHub сервиса Baseten за 25 минут. Baseten сдаёт в аренду запуск моделей; Strix занимается автоматизированным поиском уязвимостей.
Цепочка началась с сервиса Harbor и утёкшего токена доступа GitHub — личного ключа, по которому можно действовать от имени сотрудника. Через него исследователи дошли до полного контроля над рабочими репозиториями компании.
Разбор опубликован после того, как дыру закрыли.
Что говорят
swyxHacker News
Baseten отработали хорошо. 13 июля 23:10 — я сообщил о живом токене basetenbot, публичном проекте Harbor и правах в репозитории. 14 июля утром они закрыли Harbor, я отметил, что токен всё ещё работает; в 16:34 Anton из их безопасности подтвердил критичность, закрыл проект и ротировал токен, попросив надёжно удалить скачанные образы.
bearsyankeesHacker News
Мы рассматривали (и всё ещё рассматриваем) их как провайдера инференса и сначала быстро проверили... но респект команде за быстрый патч.