Strix AI的安全研究员在25分钟内通过利用泄露的Harbor CI/CD个人访问令牌,成功获取了Baseten生产环境GitHub组织的管理员权限。该事件暴露了CI/CD流水线中的密钥管理和供应链安全风险。
背景
Baseten是一个用于部署和提供机器学习模型的MLOps平台。Harbor是提供CI/CD集成的容器注册表,常被用作供应链攻击的目标。
- 来源
- Hacker News (RSS)
- 发布时间
- 2026年9月16日 02:11
- 评分
- 8.0 / 10
Strix AI的安全研究员在25分钟内通过利用泄露的Harbor CI/CD个人访问令牌,成功获取了Baseten生产环境GitHub组织的管理员权限。该事件暴露了CI/CD流水线中的密钥管理和供应链安全风险。
Baseten是一个用于部署和提供机器学习模型的MLOps平台。Harbor是提供CI/CD集成的容器注册表,常被用作供应链攻击的目标。