자율 해킹 에이전트 Strix가 자격 증명이나 소스 코드 없이 Baseten을 점검해, 약 25분 만에 내부 저장소 관리자 권한이 있는 유효한 GitHub 토큰을 발견함 공개된 Harbor 컨테이너 레지스트리에서 이미지를 내려받을 수 있었고, Docker 빌드 이력에 GITHUB_TOKEN의 실제 값이 남아 있었음 노출된 basetenbot 토큰은 주력 제품, GitOps, Homebrew tap 저장소에 관리자 및 푸시 권한을 갖고 있었으며, 다른 비공개 저장소에도 읽기/쓰기 접근이 가능했음 토큰이 포함된 빌드는 2023년 3월에 생성됐지만 2026년 7월에도 토큰이 유효했음. 검증은 읽기 전용 요청으로 진행함 Baseten은 문제를 심각도 Critical로 확인하고 신고 다음 날 오후까지 프로젝트 비공개 전환과 토큰 교체를 완료함 추론 서비스 도입 전 시작한 외부 점검 자율 해킹 에이전트 Strix 개발팀은 저렴하고 빠른 추론 서비스를 찾던 중, 기업가치가 130억 달러인 Baseten을 검토함 자체 데이터와 고객 데이터, 모델, 코드를 외부 서비스에 맡기기 전에 보안을 확인하기 위해 *.baseten.co를 대상으로 자격 증명과 소스 코드 없이 점검을 실행함 거의 모든 공급업체에 이런 점검을 수행하며, 심각한 문제를 발견하는 비율도 높다고 밝힘 잊힌 서브도메인의 서비스에 중대한 취약점이 있을 수 있으므로, 코드 접근 기반 테스트와 함께 블랙박스 테스트도 수행할 것을 권고함 공개 Harbor에서 실제 이미지 접근까지 확인 Strix는 호스트 열거, 인증서 로그 확인, 공격 표면 매핑을 거쳐 gcp-us-east4-zlw.registry.baseten.co의 Harbor 레지스트리를 발견함 Harbor는 컨테이너 이미지 저장소를 프로젝트 단위로 묶으며, 이 중 한 프로젝트가 공개 상태였음 인증 없이 저장소를 나열하고 익명 풀 토큰을 발급받아 baseten/baseten-app 이미지의 매니페스트와 블롭을 다운로드할 수 있었음 service/token에서 repository:baseten/baseten-app:pull 범위의 토큰을 받은 뒤, 서명된 스토리지 리디렉션을 통해 실제 블롭에 접근함 기업이 이미지를 의도적으로 공개할 수도 있으므로, 레지스트리 공개만으로 취약점이라고 판단하지 않고 이미지 내부의 영향을 검증함 독점 코드, 내부 바이너리, 하드코딩된 자격 증명, 내부 호스트명 등을 확인 대상으로 삼음 처...
25분 만에 Baseten의 프로덕션 GitHub 관리자 권한을 확보함
3 weeks ago
22
Related
D2Coding 폰트 1.4.0 릴리즈 소식을 전합니다.
1 hour ago
2
FE News 26년 10월 소식을 전해드립니다.
1 hour ago
3
자율주행 데이터에서 시간은 어떻게 맞춰지는가
1 hour ago
2
2026년 개발자 현황
1 hour ago
3
Strands Decider 2B - 소형 오픈소스 의사결정 모델
2 hours ago
3
Tell HN: GitHub이 한 달이 지나도 제 소프트웨어의 크랙 복제본 삭제를 거부합니다
2 hours ago
3
Penguin Mail - AI를 탑재한 Linux용 오픈소스 Rust 이메일 클라이언트
3 hours ago
3
Show GN: 이메일 피싱 모의훈련을 전화로 옮겼습니다. 예고 없는 전화
4 hours ago
3
Tips
click
Popular
프로들도 줄지어 샷 점검… KLPGA 스타 사랑방 된 더헤븐CC 연습장
2 weeks ago
73
iOS 27, iPadOS 27, macOS 27
3 weeks ago
69
손흥민 선제골 발판·골대 불운…LAFC, 7경기 만에 승리
3 weeks ago
65
영림원소프트랩, 나람 통합 ERP 구축…사료 제조·물류·회계 데이터 하나로
2 weeks ago
62
'이 악문' 김영범, 자유형 50m '대회 신기록' 금메달
2 weeks ago
55
© Clint IT 2026. All rights are reserved









English (US) ·