yozm.tech
피드로 돌아가기
news.hada.ioHOTAI 재작성

Baseten을 쓰려다 25분 만에 GitHub 저장소 관리자 권한을 얻게 됐다

자율 해킹 에이전트 Strix가 AI 추론 서비스 Baseten의 보안 취약점을 발견했습니다. 자격 증명 없이 25분 만에 내부 GitHub 저장소 관리자 권한을 가진 토큰을 찾아냈으며, 이는 공개된 컨테이너 레지스트리에서 다운로드한 이미지의 Docker 빌드 이력에 남아있던 구형 토큰 때문이었습니다. Baseten은 즉시 문제를 해결했지만, AI 기반 공격의 위험성을 보여주는 사례로 주목받고 있습니다.

6시간 전·2026.09.15·읽기 1·neo https://news.hada.io/user/neo

AI 추론 서비스 Baseten의 도입을 검토하던 Strix 개발팀이 자율 보안 점검을 통해 약 25분 만에 Baseten의 내부 GitHub 저장소 관리자 권한을 가진 토큰을 발견하는 충격적인 사건이 발생했습니다. Strix는 Baseten의 시스템에 대한 사전 자격 증명이나 소스 코드 없이 블랙박스 테스트를 수행했으며, 이는 AI 기반 공격자가 실제 시스템에 침투할 수 있는 경로를 효과적으로 시뮬레이션한 것입니다.

이번 취약점은 Baseten의 공개된 Harbor 컨테이너 레지스트리에서 시작되었습니다. Strix는 인증 없이 레지스트리에서 `baseten/baseten-app` 이미지를 다운로드할 수 있었고, 이 이미지의 Docker 빌드 이력을 분석하는 과정에서 `GITHUB_TOKEN`의 실제 값이 그대로 노출되어 있는 것을 발견했습니다. 이 토큰은 2023년 3월에 생성되었지만 2026년 7월까지 유효했으며, `basetenbot` 계정으로 Baseten의 주력 제품, GitOps, Homebrew tap 저장소에 관리자 및 푸시(push) 권한을, 다른 비공개 저장소에도 읽기/쓰기 접근 권한을 가지고 있었습니다. 특히 GitOps 저장소의 권한은 프로덕션 인프라 변경으로 이어질 수 있는 심각한 문제였습니다. Baseten은 신고 접수 다음 날 오후까지 프로젝트 비공개 전환과 토큰 교체를 완료하며 신속하게 대응했습니다.

이 사례는 기업들이 소프트웨어 공급망 보안에 있어 간과하기 쉬운 지점을 명확히 보여줍니다. 오래된 컨테이너 이미지나 빌드 이력에 남아있는 비밀 정보는 심각한 보안 위협으로 이어질 수 있습니다. Docker 빌드 시 `ARG`나 환경 변수로 비밀 정보를 전달하는 방식은 빌드 이력에 해당 값이 기록될 위험이 있으며, 이는 자격 증명 파일을 삭제하더라도 문제가 해결되지 않음을 의미합니다. Strix는 BuildKit의 비밀 정보 마운트(secret mount)와 임시 인증 사용, 그리고 이미지 레이어뿐만 아니라 빌드 이력까지 모두 검사할 것을 권고합니다.

이번 사건은 AI 기반 공격이 얼마나 빠르고 효율적으로 보안 취약점을 찾아낼 수 있는지를 경고합니다. Strix와 같은 자율 해킹 에이전트는 사전 정보 없이도 복잡한 공격 경로를 스스로 탐색하여 치명적인 취약점을 발견할 수 있습니다. 따라서 기업들은 AI 공격자보다 먼저 문제를 찾아내기 위해 자체 시스템에 대한 지속적인 공격 점검(red teaming)을 수행해야 합니다. 특히 오래된 이미지나 잘 관리되지 않는 프로젝트에 숨어있는 유효한 관리자 토큰은 언제든 악용될 수 있으므로, 정기적인 보안 감사와 철저한 권한 관리가 필수적입니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
7/10
강한 신호
7점인가

명확한 보안 문제와 AI 기반 공격의 위협이 있으며, 1인 창업자가 특정 틈새시장을 공략할 수 있는 기회가 보입니다.

문제 / 미충족 수요

기업들이 오래된 컨테이너 이미지의 빌드 이력에 남아있는 민감한 자격 증명(credential)을 놓쳐 심각한 보안 취약점에 노출되는 문제가 있습니다.

한국 시장
국내 있음한국에서도 클라우드 기반 개발이 활발해지면서 컨테이너 이미지 보안에 대한 수요가 증가하고 있으나, 빌드 이력까지 깊게 파고드는 전문 솔루션은 부족합니다.
수익 모델

B2B SaaS 구독, 컨설팅 · 돈 내는 주체: 보안에 민감한 스타트업 및 중소기업의 개발팀, DevOps 엔지니어, CISO

1인 실현 가능성
3/5

Docker 이미지 분석 기술과 클라우드 API 연동이 필요하지만, 특정 클라우드와 토큰 유형에 집중하면 1인 개발도 가능합니다.

진입 지점 (Wedge)

특정 클라우드 환경(예: AWS ECR, GCP GCR)에 배포된 Docker 이미지의 빌드 이력을 자동으로 스캔하여 만료되지 않은 GitHub/클라우드 API 토큰을 찾아주는 서비스

이번 주 첫 실험

잠재 고객(스타트업 개발팀, DevOps 엔지니어) 10명과 인터뷰하여 Docker 이미지 빌드 이력 보안 스캔의 필요성과 현재 겪는 어려움을 파악하고, 최소 기능 제품(MVP)에 포함할 핵심 기능을 정의합니다.

Original source
이 글은 news.hada.io의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기