Baseten 在 25 分鐘內發現 GitHub 管理員許可權漏洞
為何重要
這起事件強化了「設定與存取許可權決定安全性」的觀念,容器平臺不應只蒐集映像檔署名,更需要對底層架構(如 Harbor registry)的後設資料進行全週期審查;對於高度依賴第三方供應鏈(如推播工具與 Homebrew 套件庫)的開發者而言,過往的信任檢疫如今變得更加重要。
- 某安全公司透過自動化代理「Strix」在本月進行的黑盒測試中,於 25 分鐘內找到 Baseten 生產環境中的 Git 倉儲管理許可權漏洞,該漏洞起源於 2023 年 3 月的 Docker 建置記錄,並於測試當時仍具備有效許可權。
- 漏洞源於 Dockerfile 將 GITHUB_TOKEN 作為 RUN 引數傳遞,導致敏感資料被寫入映像的建置歷史(history)中,儘管這可能被視為檔案清理動作,BuildKit 建議應使用 Secret Mount 以避免許可權前後不一致的風險。
- Baseten 的生產級許可權集中在 basetenbot 帳號,該 Token 擁有個人產品 Repo、GitOps 提供者 Flux CD 以及 Homebrew CLI 分發通道的 admin 與 push 許可權,儀錶板之間存在嚴格的安全存取邏輯差距。