La empresa de seguridad Strix ha documentado un incidente crítico donde su agente de hacking autónomo, Strix, obtuvo un token de acceso personal a GitHub con permisos de administrador en los repositorios internos de Baseten. El hallazgo se produjo durante una auditoría de seguridad para verificar la integridad de los datos de Baseten antes de su uso en inferencia. El token, expuesto en un contenedor Docker de marzo de 2023, seguía siendo válido en julio de 2026, otorgando acceso de lectura y escritura a repositorios privados de clientes y permisos de administración en el repositorio principal del producto.
El incidente se debió a una práctica de ingeniería inversa en el Dockerfile de Baseten, donde un token se incluía explícitamente en los argumentos de construcción para autenticar dependencias privadas. Docker registró este valor en el historial de la imagen, permitiendo que Strix lo extrajera sin necesidad de credenciales iniciales. El equipo de seguridad de Baseten identificó la vulnerabilidad como crítica, bloqueó el registro afectado y rotó el token en menos de 24 horas, demostrando una respuesta profesional. Este caso subraya la importancia de auditar proveedores de infraestructura y la necesidad de evitar la persistencia de credenciales en imágenes Docker, utilizando en su lugar mecanismos de secretos transitorios como BuildKit.
