---
title: "Baseten'in Prodüksiyon GitHub Repolarına Yönetici Erişimi: Açık Harbor Registry Vakası"
url: https://blog.edumints.com/basetenin-produksiyon-github-repolarina-yonetici-erisimi-aci-38gdqcl1
category: "DevOps"
date: 2026-09-16T09:09:50.930Z
publisher: Edumints Blog
lang: tr-TR
source_name: "Hacker News"
source_url: https://www.strix.ai/blog/baseten-harbor-github-pat-takeover
---

# Baseten'in Prodüksiyon GitHub Repolarına Yönetici Erişimi: Açık Harbor Registry Vakası

## Tedarikçi Taramasından Prodüksiyon Yetkisine
Otonom sızma testi ajanı geliştiren Strix ekibi, hızlı ve maliyet etkin yapay zeka çıkarımı (inference) arayışında yüksek değerlemeye sahip popüler bulut platformu Baseten'i incelemeye aldı. Ancak hassas müşteri verilerini, modellerini ve kodlarını üçüncü taraf bir hizmete emanet etmeden önce, standart tedarikçi güvenlik taraması gerçekleştirdiler.

Strix ajanı hiçbir kimlik bilgisi veya kaynak kodu erişimi olmadan doğrudan `*.baseten.co` alan adına yönlendirildi. Yaklaşık 25 dakika içerisinde otonom ajan, `basetenbot` adına tanımlı, şirket içi repolarda tam yönetici (**admin**) ve yazma (**push**) yetkilerine sahip aktif bir GitHub Kişisel Erişim Belirteci (**PAT**) ele geçirdi. Ele geçirilen belirtecin erişim kapsamı son derece kritikti:
- Baseten'in ana ürün kaynak kodu deposu,
- Kubernetes kümelerini doğrudan yöneten **GitOps** altyapı deposu,
- Resmi Homebrew dağıtım deposu,
- Belirli müşterilere özel ayrılmış özel (private) depolar.

Mart 2023'te derlenmiş bir konteyner imajının katmanlarında unutulan bu belirtecin Temmuz 2026'da hâlâ çalışır durumda olması, zafiyetin ciddiyetini ortaya koydu. Bildirim sonrasında Baseten güvenlik ekibi profesyonelce hareket ederek açığı kritik olarak doğruladı, kayıt defterini kapattı ve ertesi gün belirteci geçersiz kıldı.

## Strix Zafiyeti Nasıl Tespit Etti?
Saldırı zinciri, unutulmuş saldırı yüzeylerini ortaya çıkaran tipik bir kara kutu keşif (recon) süreciyle başladı:
- **Sertifika ve Host Keşfi**: Sertifika şeffaflık kayıtları taranarak `gcp-us-east4-zlw.registry.baseten.co` adresindeki bir Harbor kayıt defteri tespit edildi.
- **Yetkilendirmesiz Erişim**: Harbor üzerindeki projelerden birinin yapılandırma hatası nedeniyle yetkilendirme olmaksızın herkese açık (**public**) bırakıldığı anlaşıldı.
- **Anonim İndirme ve Katman Analizi**: Herhangi bir kimlik doğrulaması olmadan anonim çekme belirteci üretildi; `baseten/baseten-app` imaj manifesti ve veri blobları imzalı yönlendirmelerle indirildi.
- **Saldırı Zincirinin Kanıtlanması**: Ajan, yanlış pozitif bildiriminden kaçınmak amacıyla imaj katmanlarını ayrıştırarak gömülü anahtarı çıkardı ve erişim yetkisini pratik olarak kanıtladı.

## Geliştiriciler İçin Öğrenme ve Güvenlik Çıkarımları
Bu vaka, modern bulut ve MLOps altyapısı geliştiren mühendisler için temel dersler sunmaktadır:
- **Konteyner İmajlarında Gizli Bilgi İzolasyonu**: CI/CD süreçlerinde kullanılan bot hesapları veya PAT bilgileri asla nihai imaj katmanlarına dahil edilmemeli; çok aşamalı derleme ve gizli bilgi yöneticileri kullanılmalıdır.
- **Kayıt Defteri (Registry) Güvenliği**: Harbor gibi sistemlerde depolar varsayılan olarak gizli tutulmalı, anonim çekme izinleri sınırlandırılmalı ve ağ seviyesinde kısıtlamalar uygulanmalıdır.
- **En Düşük Yetki Prensibi**: Bot hesaplarına verilen izinler daraltılmalı, prodüksiyon ve müşteri repolarına erişen anahtarların süresi sınırlandırılarak düzenli rotasyon sağlanmalıdır.

[Orijinal kaynağa buradan ulaşabilirsiniz.](https://www.strix.ai/blog/baseten-harbor-github-pat-takeover)

---

Bu konuyu derinlemesine öğrenmek isterseniz: [Güvenli Model Registry ve Container Güvenliği](https://edumints.com/kesfet/ai-altyapi-guvenligi-model-supply-chain-ve-artifac-ja5f) modülüne göz atın.

---

**Kaynak:** [Hacker News](https://www.strix.ai/blog/baseten-harbor-github-pat-takeover)
**Yayıncı:** [Edumints Blog](https://blog.edumints.com) · Alıntılarken bu URL'ye bağlantı verin: https://blog.edumints.com/basetenin-produksiyon-github-repolarina-yonetici-erisimi-aci-38gdqcl1
