日本語

セキュリティStrixBaseten

Strix AI AgentがBasetenのコンテナイメージ内に露出したGitHub管理者トークンを発見

この記事は翻訳です。 原文を読む

セキュリティ企業のStrixは、自社の自律型ハッキングエージェントであるStrixが、2026年7月にBasetenのコンテナイメージ内でアクティブなGitHubパーソナルアクセストークンを発見したと報告しました。約25分間行われたスキャンにより、Dockerイメージのビルド履歴内に保存されていたGitHubトークンが特定されました。

発見されたトークンは、アカウントbasetenbotに関連付けられており、Basetenのメインプロダクトリポジトリ、GitOpsリポジトリ(flux-cd)、およびHomebrew tapを含む複数の重要なリポジトリに対する管理者権限およびプッシュ権限を付与していました。この脆弱性は、トークンがビルド引数として渡される2023なビルドプロセスに起因するもので、Dockerがそれをイメージのメタデータと構成履歴に記録していました。

Basetenのセキュリティチームは、この開示を受けてレジストリプロジェクトをロックダウンし、翌日の午後までにトークンをローテーションさせることで対応しました。Strixは、イメージファイル自体はクリーンアップされている可能性があるものの、認証情報はイメージのビルド履歴を通じてアクセス可能な状態であったと指摘しています。

出典

  1. We got admin access to Baseten's production GitHub in 25 minutes (Hacker News Frontpage, 2026-09-15)
  2. Strix GitHub
他1件の出典出典を閉じる
  1. 「APIキーは.envに」はもはや通用しない AIエージェントの“内通者化”をどう防ぐ? (ITmedia AI+, 2026-09-16)