CourionAI
ES
Boletín
← Todas las noticias
security 3 min de lectura

Un agente de seguridad encontró una clave de administrador en vivo de 2023 en 25 minutos

Strix apuntó su agente de piratería automatizado a Baseten antes de registrarse como cliente. Regresó con un token de GitHub de una compilación de marzo de 2023 que todavía tenía derechos de administrador en los repositorios principales de la empresa.

Una enorme pared de archivadores con un cajón abierto, una vieja llave dentro y una lupa apuntando hacia ella.

La empresa de seguridad Strix quería utilizar Baseten, una plataforma bien financiada para ejecutar modelos de IA, para atender a sus propios clientes. Antes de entregar los datos, hizo lo que hace con la mayoría de los proveedores: apuntó su agente de piratería automatizado a los dominios de la empresa, sin contraseñas ni acceso al código fuente. Aproximadamente 25 minutos después, el agente tenía una clave de GitHub funcional con derechos de administrador en el repositorio principal de productos de Baseten, en el repositorio que configura sus clústeres en vivo y en su canal de distribución Homebrew.

Vale la pena seguir el camino que tomó, porque ninguno de los pasos fue inteligente. El agente mapeó las direcciones públicas de la empresa y encontró un registro de contenedores olvidado, un servicio de almacenamiento para los paquetes de software llamados imágenes de contenedores. Cualquiera podía leer una parte del mismo. El agente descargó una imagen y primero encontró un par de claves de Amazon, que resultaron estar muertas. En lugar de detenerse allí, verificó el historial de construcción de la imagen, un registro de los comandos utilizados para ensamblarla que viaja junto con la imagen misma. En ese registro había un token de GitHub, pegado en un comando de compilación el 3 de marzo de 2023. Todavía funcionaba cuando Strix lo probó en julio de 2026, más de tres años después. El equipo de seguridad de Baseten confirmó que el informe era crítico, bloqueó el registro y revocó la clave a la tarde siguiente, lo cual fue inusualmente rápido. Strix esperó hasta septiembre para publicar.

¿Qué hay detrás de esto?

El error subyacente es común y extremadamente común. Alguien necesitaba una compilación para obtener código privado, por lo que pasaron una clave como configuración, la compilación funcionó y todos siguieron adelante. Lo que no sabían es que la herramienta de empaquetado registra esas configuraciones en los propios metadatos de la imagen. Puede eliminar la clave de los archivos internos y la copia en el historial de compilación permanece. La parte de la IA no es que el agente haya hecho algo que un humano capacitado no podría hacer. Es el precio y la paciencia: una herramienta que funciona mediante reconocimiento, una credencial muerta, una segunda credencial y una verificación de permisos durante 25 minutos sin aburrirse es una herramienta que se puede apuntar a miles de empresas. Tenga en cuenta que Strix vende este producto, por lo que el artículo es tanto de marketing como de investigación, y los detalles técnicos aún se verifican.

Qué significa esto para usted: Para la mayoría de los lectores, esta es una historia sobre lo rápido que el lado atacante se está volviendo más barato, y la conclusión es simplemente que ahora es mucho más probable que se encuentren sistemas viejos y olvidados. Si usted o su equipo crean software, tres comprobaciones valen una tarde: vea qué puede descargar alguien de sus registros sin iniciar sesión, lea el historial de compilación de sus imágenes en lugar de solo sus archivos, y observe a qué pueden llegar realmente sus claves de compilación automatizadas. Una clave que sólo necesita leer una biblioteca no debería tener derechos de administrador en su producto principal y debería caducar.

Fuentes

Fuentes: https://www.strix.ai/blog/baseten-harbor-github-pat-takeover

Siguiente artículo

Un modelo 28 veces más barato encontró tres cuartas partes de los errores y omitió la mitad de los de seguridad

Entelligence ejecutó GPT-5.6 Luna y GPT-6 Astra en las mismas 50 solicitudes de extracción de proyectos reales de código abierto. El modelo barato resistió errores comunes y fracasó en seguridad, lo cual es una forma útil de conocer.

Una lupa sobre una cuadrícula de escarabajos, nítida debajo de la lente y descolorida fuera de ella.