Credenciais Antigas em Imagens de Container Expoem Acesso de Administrador no GitHub da Baseten
Aprofundamento CEVIU
Aprofundamento
A recente descoberta de um token do GitHub com privilégios de administrador em uma imagem de container antiga da Baseten, revelada por uma varredura de segurança, acende um alerta sobre a gestão de segredos no ciclo de vida de desenvolvimento de software. A falha reside na forma como credenciais são injetadas em ambientes de build de containers. Ao utilizar variáveis de ambiente diretamente em comandos RUN no Dockerfile para autenticar dependências privadas (como git config --global url."https://[email protected]/".insteadOf "https://github.com/"), o token pode ser gravado no histórico de build da imagem.
O campo history[].created_by do manifesto da imagem armazena o comando que gerou cada camada. Se esse comando incluir o token, ele se torna parte permanente do artefato, mesmo que o arquivo original seja excluído ou as credenciais sejam rotacionadas posteriormente. Para desenvolvedores, a solução passa pelo uso de montagens de segredo (secret mounts) do BuildKit, que injetam as credenciais de forma temporária e isolada durante o build, sem persistir o valor na imagem final. Além disso, é crucial inspecionar não apenas as camadas do sistema de arquivos, mas também o histórico de build de imagens de container para identificar e remediar a exposição de segredos, adotando a prática de menor privilégio para tokens e garantindo sua expiração periódica.
O que mudou
A cobertura anterior do CEVIU News mostrou preocupações com a segurança em repositórios de código e containers, como o vazamento de chaves AWS GovCloud no GitHub por um contratado da CISA em maio de 2026, ou a exposição de imagens privadas no Gitea por anos, também em maio de 2026. Essas notícias focavam em vulnerabilidades que expunham dados sensíveis. Já os artigos de julho de 2026 sobre a vulnerabilidade 'GitLost' em agentes de IA do GitHub, que permitiam a exfiltração de dados via prompt injection, apontavam para riscos gerados pela própria IA.
A novidade agora, evidenciada pelo incidente da Baseten, reforça o tema da segurança em containers e a gestão de credenciais, mas sob uma ótica que ganha força: o papel de agentes autônomos de segurança, como o Strix (neste caso) e o agente da Wiz (mencionado em agosto de 2026), na detecção proativa dessas falhas. A evolução é clara: a IA não é apenas uma fonte de novas vulnerabilidades ou um vetor de ataque, mas também uma ferramenta poderosa para escanear, identificar e até mesmo explorar, de forma controlada, falhas complexas no ciclo de desenvolvimento, antes que atores maliciosos o façam. Essa mudança de foco, da IA como risco para a IA como aliada na segurança, é um ponto chave.
Por que isso importa
Para o desenvolvedor, a gestão de segredos em builds de containers não é só uma boa prática, é uma necessidade crítica. Um token de GitHub com privilégios de administrador, persistindo em uma imagem antiga, representa uma superfície de ataque enorme. Esse tipo de credencial pode permitir acesso irrestrito a repositórios de código, controle sobre infraestrutura via GitOps e comprometimento de dados de clientes, impactando a integridade e a confidencialidade de todo o sistema.
A atenção aos metadados e ao histórico de build das imagens é tão importante quanto a varredura do código-fonte. Adotar padrões como o BuildKit para segredos e implementar rotação de credenciais de forma automatizada são passos fundamentais. É essencial que equipes de desenvolvimento integrem verificações de segurança profundas em seu pipeline de CI/CD, incluindo ferramentas que simulam ataques autônomos, para identificar e mitigar riscos antes que se tornem incidentes reais.
Linha do tempo
CISA vazou chaves do AWS GovCloud no GitHub.
CEVIU News publica sobre segurança em CI/CD com GitHub.
Falha no Gitea expôs imagens de container privadas por quatro anos.
Vulnerabilidade em Agente de IA do GitHub Expõe Repositórios Privados (GitLost).
Agente autônomo da Wiz explora falha crítica no GitHub Actions do Snowflake.
Credenciais Antigas em Imagens de Container Expoem Acesso de Administrador no GitHub da Baseten.
Perguntas frequentes
O que é um GitHub Personal Access Token (PAT) e por que ele é tão sensível?
Um GitHub PAT é uma credencial alternativa para autenticar no GitHub em vez de usar uma senha. Ele pode conceder acesso programático a repositórios, configurações e dados do usuário, com permissões que vão desde leitura básica até controle total, dependendo dos 'scopes' definidos. Por ter acesso direto aos recursos, seu vazamento é extremamente perigoso.
Como as credenciais podem vazar em imagens de container?
Credenciais podem vazar quando são injetadas diretamente em comandos de build (como RUN em um Dockerfile) ou escritas em arquivos dentro do container que não são devidamente limpos. Elas acabam sendo armazenadas no histórico de camadas ou nos metadados da imagem, tornando-se acessíveis a qualquer um que possa puxar a imagem, mesmo que os arquivos originais sejam removidos posteriormente.
O que é BuildKit e como ele ajuda na segurança de credenciais em builds de container?
BuildKit é um sistema de build moderno para containers que oferece melhor desempenho e recursos de segurança, incluindo o conceito de 'secret mounts'. Com secret mounts, as credenciais são injetadas no ambiente de build como um arquivo temporário ou uma variável de ambiente, mas não persistem no cache ou nas camadas finais da imagem, evitando sua exposição.
Por que a rotação regular de credenciais e o princípio do menor privilégio são cruciais?
A rotação regular de credenciais limita o tempo de vida de um token, reduzindo a janela de oportunidade para um atacante explorar uma credencial vazada. O princípio do menor privilégio garante que um token ou usuário tenha apenas as permissões mínimas necessárias para executar suas tarefas, minimizando o impacto caso essa credencial seja comprometida.
Fontes
- strix.aifonte original
- Categoria
- CEVIU Web Dev
- Publicado
- 16 de setembro de 2026
- Editoria
- CEVIU Web Dev

