CourionAI
FR
Newsletter
← Toutes les actus
security 3 min de lecture

Un agent de sécurité a trouvé une clé d'administrateur en direct de 2023 en 25 minutes

Strix a dirigé son agent de piratage automatisé vers Baseten avant de s'inscrire en tant que client. Il est revenu avec un jeton GitHub d'une version de mars 2023 qui disposait toujours des droits d'administrateur sur les principaux référentiels de l'entreprise.

Un vaste mur de classeurs avec un tiroir ouvert, une vieille clé à l'intérieur et une loupe inclinée vers celui-ci

La société de sécurité Strix souhaitait utiliser Baseten, une plateforme bien financée pour exécuter des modèles d’IA, pour servir ses propres clients. Avant de transmettre les données, l’entreprise a fait ce qu’elle fait avec la plupart des fournisseurs : elle a dirigé son agent de piratage automatisé vers les domaines de l’entreprise, sans mot de passe ni accès au code source. Environ 25 minutes plus tard, l’agent disposait d’une clé GitHub fonctionnelle avec des droits d’administrateur sur le référentiel de produits principal de Baseten, sur le référentiel qui configure ses clusters en direct et sur son canal de distribution Homebrew.

Le chemin qu’il a emprunté mérite d’être suivi, car aucune des étapes n’était intelligente. L’agent a cartographié les adresses publiques de l’entreprise et a trouvé un registre de conteneurs oublié, un service de stockage pour les packages logiciels appelés images de conteneurs. Une partie était lisible par n’importe qui. L’agent a téléchargé une image et a d’abord trouvé une paire de clés Amazon, qui s’est avérée morte. Plutôt que de s’arrêter là, il a vérifié l’historique de construction de l’image, un journal des commandes utilisées pour l’assembler qui accompagne l’image elle-même. Dans ce journal se trouvait un jeton GitHub, collé dans une commande de build le 3 mars 2023. Il fonctionnait toujours lorsque Strix l’a testé en juillet 2026, plus de trois ans plus tard. L’équipe de sécurité de Baseten a confirmé le rapport comme étant critique, a verrouillé le registre et révoqué la clé le lendemain après-midi, ce qui est inhabituellement rapide. Strix a attendu septembre pour publier.

Qu’est-ce qu’il y a derrière ça

L’erreur sous-jacente est ordinaire et extrêmement courante. Quelqu’un avait besoin d’une build pour récupérer du code privé, alors il a transmis une clé comme paramètre, la build a fonctionné et tout le monde est passé à autre chose. Ce qu’ils ne savaient pas, c’est que l’outil de packaging enregistre ces paramètres dans les propres métadonnées de l’image. Vous pouvez supprimer la clé des fichiers qu’elle contient et la copie dans l’historique de construction reste. Le problème de l’IA n’est pas que l’agent ait fait quelque chose qu’un humain qualifié ne pourrait pas faire. C’est le prix et la patience : un outil qui fonctionne par reconnaissance, un identifiant mort, un deuxième identifiant et une vérification des autorisations pendant 25 minutes sans s’ennuyer est un outil qui peut être pointé vers des milliers d’entreprises. Gardez à l’esprit que Strix vend ce produit, donc la rédaction est à la fois marketing et recherche, et les détails techniques sont toujours vérifiés.

Ce que cela signifie pour vous : Pour la plupart des lecteurs, il s’agit d’une histoire sur la rapidité avec laquelle le côté attaquant devient moins cher, et ce qu’il faut retenir est simplement que les anciens systèmes oubliés ont désormais beaucoup plus de chances d’être retrouvés. Si vous ou votre équipe créez un logiciel, trois vérifications valent la peine d’un après-midi : voyez ce que quelqu’un peut télécharger à partir de vos registres sans se connecter, lisez l’historique de construction de vos images plutôt que simplement leurs fichiers, et regardez ce que vos clés de construction automatisées peuvent réellement atteindre. Une clé qui n’a besoin que de lire une bibliothèque ne doit pas disposer de droits d’administrateur sur votre produit principal et doit expirer.

Sources

Sources: https://www.strix.ai/blog/baseten-harbor-github-pat-takeover

Article suivant

Un modèle 28 fois moins cher a détecté les trois quarts des bugs et manqué la moitié des bugs de sécurité

Entelligence a exécuté GPT-5.6 Luna et GPT-6 Astra sur les mêmes 50 demandes d'extraction provenant de véritables projets open source. Le modèle bon marché a résisté aux erreurs ordinaires et s’est effondré sur la sécurité, ce qui est une forme utile à connaître.

Une loupe sur une grille de coléoptères, nette sous la lentille et s'estompant à l'extérieur