Strix 자율 해킹 에이전트, 25분 만에 Baseten 프로덕션 GitHub 관리자 권한 확보
- 보안 스타트업 Strix가 자격증명 없이 *.baseten.co를 스캔해 약 25분 만에 basetenbot의 활성 GitHub PAT를 확보했고, 이 토큰은 Baseten 주력 제품 저장소, 클러스터를 구동하는 GitOps 저장소, Homebrew tap에 관리자·push 권한을 가졌음.
- 토큰은 공개된 Harbor 레지스트리(gcp-us-east4-zlw.registry.baseten.co)의 baseten/baseten-app 이미지에서 발견됐고, RUN 명령의 GITHUB_TOKEN이 그대로 확장된 채 Docker 이미지 빌드 이력 history[].created_by에 남아 있었음.
- 빌드는 2023년 3월 것이고 2026년 7월 발견 시점에도 토큰이 작동했으며, 고객별 비공개 저장소까지 읽기·쓰기 권한이 닿았음.
- Baseten은 7월 13일 밤 신고를 받고 다음 날 오전 Harbor 프로젝트를 비공개로 돌렸고, 오후 4시 34분 토큰 회전을 확인했으며 7월 17일 나머지 취약점을 종료함.
- Baseten은 기업가치 13억 달러에 SOC 2 Type II와 HIPAA 로고를 내걸고 있지만, 연구자에게 보상으로 티셔츠와 후드티를 보냄.