OmniTools 9月16日消息,安全公司 Strix 近日披露,在一次安全评估中,其仅用 25 分钟即成功获取 AI 工具平台 Baseten 的生产环境 GitHub 管理员权限。该事件细节由 Hacker News 用户 bearsyankees 公开讨论,并获 Strix 官方博客证实。
此次权限获取源于 GitHub Personal Access Token(PAT)配置缺陷,暴露了关键基础设施的访问风险。Strix 表示已向 Baseten 报告并协助修复。
事件未造成数据泄露或服务中断,Baseten 确认问题已于近期修复。