Автономний ШІ-агент Strix за 25 хвилин отримав адмін-доступ до GitHub компанії Baseten
We got admin access to Baseten's production GitHub

Компанія Strix, що розробляє автономного ШІ-агента для пентестингу, під час перевірки постачальника Baseten (оцінка $13 млрд) знайшла публічний реєстр контейнерів Harbor із застарілим GitHub-токеном 2023 року. За даними Strix, токен давав адмін-доступ до основного продуктового репозиторію Baseten, GitOps-репозиторію та приватних репозиторіїв клієнтів. Компанія повідомила про вразливість 13 липня, і, за її словами, служба безпеки Baseten визнала проблему критичною та ротувала токен наступного дня.
Мовою оригіналу · EN
Strix, an autonomous AI hacking agent built by a security company, found a public Harbor container registry belonging to Baseten (valued at $13 billion) and extracted a live GitHub personal access…
Читати оригінал на Hacker News (100+ балів) →
Чому в стрічці: Автономний ШІ-агент самостійно виявив критичну вразливість у постачальнику AI-інфраструктури — резонує з темою ризиків agentic AI.