CourionAI
IT
Newsletter
← Tutte le notizie
security 3 min di lettura

Un agente di sicurezza ha trovato una chiave amministratore attiva del 2023 in 25 minuti

Strix ha indirizzato il suo agente di hacking automatizzato a Baseten prima di registrarsi come cliente. È tornato con un token GitHub da una build del marzo 2023 che aveva ancora i diritti di amministratore sui principali repository dell'azienda.

Una vasta parete di schedari con un cassetto aperto, una vecchia chiave all'interno e una lente d'ingrandimento inclinata verso di esso

La società di sicurezza Strix voleva utilizzare Baseten, una piattaforma ben finanziata per l’esecuzione di modelli di intelligenza artificiale, per servire i propri clienti. Prima di consegnare i dati, ha fatto quello che fa con la maggior parte dei fornitori: ha puntato il suo agente di hacking automatizzato contro i domini dell’azienda, senza password e senza accesso al codice sorgente. Circa 25 minuti dopo l’agente aveva una chiave GitHub funzionante con diritti di amministratore sul repository principale del prodotto Baseten, sul repository che configura i suoi cluster live e sul suo canale di distribuzione Homebrew.

Vale la pena seguire il percorso intrapreso, perché nessuno dei passaggi è stato intelligente. L’agente ha mappato gli indirizzi pubblici dell’azienda e ha trovato un registro dei contenitori dimenticato, un servizio di archiviazione per i pacchetti software chiamati immagini dei contenitori. Una parte era leggibile da chiunque. L’agente ha scaricato un’immagine e ha prima trovato una coppia di chiavi Amazon, che si sono rivelate morte. Invece di fermarsi qui, ha controllato la cronologia di creazione dell’immagine, un registro dei comandi utilizzati per assemblarla che viaggia insieme all’immagine stessa. In quel registro c’era un token GitHub, incollato in un comando di compilazione il 3 marzo 2023. Funzionava ancora quando Strix lo testò nel luglio 2026, più di tre anni dopo. Il team di sicurezza di Baseten ha confermato che il rapporto era critico, ha bloccato il registro e ha revocato la chiave entro il pomeriggio successivo, con una rapidità insolitamente rapida. Strix ha aspettato fino a settembre per pubblicare.

Cosa c’è dietro tutto questo?

L’errore di fondo è ordinario ed estremamente comune. Qualcuno aveva bisogno di una build per recuperare il codice privato, quindi ha passato una chiave come impostazione, la build ha funzionato e tutti sono andati avanti. Ciò che non sapevano è che lo strumento di packaging registra tali impostazioni nei metadati dell’immagine. È possibile eliminare la chiave dai file interni e la copia rimane nella cronologia della build. La parte dell’IA non è che l’agente ha fatto qualcosa che un essere umano esperto non avrebbe potuto. È il prezzo e la pazienza: uno strumento che funziona attraverso una ricognizione, una credenziale morta, una seconda credenziale e un controllo dei permessi per 25 minuti senza annoiarsi è uno strumento che può essere puntato contro migliaia di aziende. Tieni presente che Strix vende questo prodotto, quindi l’articolo è di marketing e di ricerca e i dettagli tecnici continuano a essere controllati.

Cosa significa per te: Per la maggior parte dei lettori questa è una storia su quanto velocemente il lato degli aggressori sta diventando più economico e la conclusione è semplicemente che i vecchi sistemi dimenticati ora hanno molte più probabilità di essere ritrovati. Se tu o il tuo team create software, tre controlli valgono un pomeriggio: guarda cosa qualcuno può scaricare dai tuoi registri senza effettuare l’accesso, leggi la cronologia di build delle tue immagini anziché solo i loro file e guarda cosa possono effettivamente raggiungere le tue chiavi di build automatizzate. Una chiave che deve leggere solo una libreria non dovrebbe avere diritti di amministratore sul prodotto principale e dovrebbe scadere.

Fonti

Fonti: https://www.strix.ai/blog/baseten-harbor-github-pat-takeover

Articolo successivo

Un modello 28 volte più economico ha rilevato tre quarti dei bug e ha mancato la metà di quelli relativi alla sicurezza

Entelligence ha eseguito GPT-5.6 Luna e GPT-6 Astra sulle stesse 50 richieste pull da progetti open source reali. Il modello economico ha resistito agli errori comuni ed è crollato in termini di sicurezza, che è una forma utile da conoscere.

Una lente d'ingrandimento sopra una griglia di scarafaggi, nitida sotto la lente e sbiadita fuori