Baseten’in GitHub admin token’ı public Docker image’da bulundu
Güvenlik firması Strix, Baseten’in 2023 tarihli bir Harbor registry build’inden gelen public Docker image’ında canlı bir GitHub PAT (Personal Access Token) buldu. Token, basetenbot hesabı üzerinden production, GitOps ve müşteri repolarına admin erişimi sağlıyordu. Baseten sorunu kritik olarak doğruladı ve 24 saat içinde token’ı rotate etti.
Ana Gelişme
Strix’in Eylül 2026’daki public disclosure’ına göre token, Mart 2023’te build edilen bir Docker image’ının layer history’sinde gömülüydü. Kök neden: GITHUB_TOKEN environment variable’ının Docker build sürecinde image history’sine yazılması.
Token kapsamı:
- Production repoları (admin/push)
- GitOps repoları (flux-cd)
- Homebrew tap repoları
Baseten, token’ı 24 saat içinde rotate etti ve Harbor projesini private yaptı. Aktif exploit kanıtı bildirilmedi.
Neden Önemli?
Supply chain security, AI infrastructure ekipleri için kritik bir risk alanı. Baseten, ML model deployment platformu olarak inference pipeline’ları sunuyor — token sızıntısı production, GitOps ve müşteri repolarını etkileyebilirdi.
Türk geliştirme ekipleri de benzer container registry ve CI/CD pipeline’ları kullanıyor. Bu olay, secret management pratiklerinin gözden geçirilmesi gerektiğini gösteriyor.
Teknik Detaylar
Kök neden analizi: GITHUB_TOKEN build argümanı veya environment variable olarak Docker image’a gömülmüş. docker history komutu ile layer’larda secret’lar görülebilir. BuildKit secret mount kullanılmamış.
Pratik remediation checklist:
- BuildKit
--secretmount kullan; secret’ları image layer’larına yazma - Mevcut image’ları
docker historyile audit et - GitHub PAT’leri least-privilege ve expiration ile oluştur
- Container registry’leri private tut; public pull erişimini kısıtla
- CI/CD pipeline’larında secret scanning araçları entegre et
Bağlam
Secrets management ve Docker image secrets konuları, agentic coding infrastructure ekosisteminde giderek önem kazanıyor. AI deployment pipeline’ları karmaşıklaştıkça, supply chain riski de artıyor.
Sonraki Adımlar
Baseten’in ek güvenlik önlemleri ve Strix’in tam disclosure raporu izlenecek. Harbor registry ve benzer platformlarda eski build’lerin audit edilmesi, sektör genelinde bir kontrol dalgası tetikleyebilir.