Otkriven bezbednosni propust u Baseten AI infrastrukturi – token davao pristup ključnim repozitorijumima

Bezbednosni istraživači iz kompanije Strix otkrili su da je GitHub token sa administratorskim pravima bio izložen u javno dostupnoj Docker slici AI infrastrukturne kompanije Baseten – propust koji je otkriven i ispravljen još u julu 2026, ali je detaljno objavljen sada.

Najvažnije

  • GitHub token naloga “basetenbot” bio je zapisan u build-istoriji javno dostupne Docker slike u Baseten-ovom Harbor registru.
  • Token je imao “repo” ovlašćenja i davao administratorski/push pristup trima kritičnim repozitorijumima, uključujući produkcijski kod i deployment sistem, plus pristup nekim privatnim repozitorijumima klijenata.
  • Strix je propust prijavio 13. jula 2026, Baseten je Harbor projekat učinio privatnim i rotirao token već sledećeg dana (14. jula), za oko 17 sati od prijave.
  • Propust je u potpunosti otklonjen; sve dodatne nalaze Baseten je zatvorio do 17. jula 2026.

Kako je propust otkriven

Strix je autonomni alat za bezbednosno testiranje koji je enumeracijom Baseten infrastrukture pronašao javno dostupan Harbor registar sa anonimnim pristupom za preuzimanje slika. Nakon preuzimanja slojeva Docker slike, alat je pregledao build konfiguraciju i pronašao kredencijal zapisan u “history” poljima – klasična greška u kojoj se osetljiv podatak nenamerno “zamrzne” u istoriji izgradnje slike umesto da bude uklonjen.

Zašto je ovo relevantno i van Baseten-a

Ova vrsta propusta – kredencijal zaboravljen u Docker build-istoriji – jedan je od najčešćih uzroka bezbednosnih incidenata kod kompanija koje brzo skaliraju AI infrastrukturu. Firme koje koriste ili razvijaju AI infrastrukturne servise treba redovno da provere da li njihovi Docker registri imaju anonimni pristup i da li build-istorija slika sadrži zaboravljene kredencijale.

Odgovor Baseten-a

Prema Strix-u, Baseten-ov bezbednosni tim reagovao je brzo – za oko 17 sati od prijave propust je zatvoren rotacijom kredencijala i zatvaranjem javnog pristupa registru. Kompanija nije javno objavila detalje incidenta pre nego što je Strix objavio svoj izveštaj.

Najčešća pitanja

Da li su podaci korisnika Baseten-a bili izloženi?

Prema izveštaju, token je davao pristup internim repozitorijumima kompanije i nekim repozitorijumima specifičnim za klijente, ali izveštaj ne navodi da su podaci stvarno zloupotrebljeni – propust je zatvoren pre javnog objavljivanja.

Da li je propust još aktivan?

Ne – Baseten je token rotirao i registar učinio privatnim već sledećeg dana nakon prijave, u julu 2026.

Šta je Docker build-istorija i zašto je rizična?

To je zapis komandi korišćenih za izgradnju Docker slike; ako se osetljivi podaci (kao API ključevi) koriste tokom izgradnje bez pažljivog čišćenja, mogu ostati trajno zapisani i vidljivi svakome ko ima pristup slici.

Povezani članci

Autor: Redakcija AI Magazin Srbija

Izvor: Strix

Više iz ove kategorije

Preporučeno

Google Discover u 2026: kako funkcioniše feed koji može da promeni pravila SEO-a

Google Discover ne čeka da korisnik ukuca upit — pokušava da predvidi šta ga zanima. Istražujemo savete Barryja Adamsa sa Belgrade SEO Conference 2026, zvanične Google smernice i šta izdavači mogu praktično da urade.

Kako smo od WordPress sajta napravili automatsku mašinu: Odmori365, partneri, mapa i AI

Kako smo Odmori365 pretvorili iz običnog WordPress portala u sistem u kome se partner unosi jednom, a zatim ulazi u profile, kartice, slider i mapu — uz sve greške, uska grla i lekcije koje smo usput napravili.

AI za frilensere i solo-preduzetnike

Najkraći odgovor: Ako...