RĂŒnnak PyTorch infrastruktuurile, mis kompromiteerib hoidlaid ja versioonid

Avaldatud on ĂŒksikasjad rĂŒnnaku kohta infrastruktuurile, mida kasutati PyTorchi masinĂ”ppe raamistikku arendamisel, mis vĂ”imaldas pÀÀsud vĂ”tmed, mis on piisavad, et paigutada suvalisi andmeid projekti GitHub'i ja AWS'i versioonide hoidlasse, samuti koodi asendamiseks pĂ”hiharusse ja tagaukse lisamiseks sĂ”ltuvuste kaudu. PyTorchi versioonide valeesitamine vĂ”iks olla kasutatud rĂŒnnakute teostamiseks suurtele ettevĂ”tetele, nagu Google, Meta, Boeing ja Lockheed Martin, kes kasutavad PyTorchi oma projektides. Bug Bounty programmi raames maksis ettevĂ”te Meta teadlastele 16250 dollarit teabe eest probleemist.

RĂŒnnaku sisuks on vĂ”imalus kĂ€ivitada oma kood serverites pidevas integratsioonis, mis teostab uuesti kokkupanekut ja ĂŒlesannete tĂ€itmist uute muudatuste testimiseks, mis saadetakse hoidlasse. Probleem puudutab projekte, mis kasutavad enda vĂ€liseid töödeldajaid 'Self-Hosted Runner' GitHub Actions'i jaoks. Erinevalt traditsioonilistest GitHub Actions'i töödeldajatest toimivad Self-Hosted'i töötlejad mitte GitHub'i infrastruktuuris, vaid nende serverites vĂ”i virtuaalsetes masinates, mida toetavad arendajad.

KĂ€ivitatud ĂŒlesannete tĂ€itmine oma serverites vĂ”imaldab korraldada koodi kĂ€ivitamist, mis vĂ”ib skaneerida ettevĂ”tte sisevĂ”rku, otsida kohaliku failisĂŒsteemi ĆĄifreerimisvĂ”tmeid ja pÀÀsusĂ”nu, analĂŒĂŒsida keskkonnaparameetreid, mis kĂ€sitlevad vĂ€liseid ladustamisvĂ”imalusi vĂ”i pilveteenuseid. Ilma korraliku isolatsioonita kokku panemise keskkonnas vĂ”ivad leitud konfidentsiaalsed andmed rĂŒndajaile edastatuna vĂ€ljas, nĂ€iteks vĂ€liste API-de kaudu, vĂ€lja saadetud. Projekti 'Self-Hosted Runner' rakenduse mÀÀramiseks vĂ”ib kasutada Gato tööriistu, mis analĂŒĂŒsivad avalikult kĂ€ttesaadavaid töövoofailide ja CI-ĂŒlesannete kĂ€ivitamise logisid.

PyTorchis ja paljudes teistes projektides, mis kasutavad 'Self-Hosted Runner', on kogumiste ĂŒlesannete kĂ€ivitamine lubatud ainult arendajatele, kelle muudatused on varem lĂ€bi vaadatud ja lisatud projekti koodibaasi. 'Contributor' staatuse olemasolu vaikeseadete kasutamisel hoidlas annab vĂ”imaluse kĂ€ivitada GitHub Actions'i töötlejat, kui edastatakse pull-request'e ning seega kĂ€ivitada oma kood igas GitHub Actions'i Runner'i keskkonnas, mis on seotud hoidla vĂ”i projekti kureeriva organisatsiooniga.

Seisuure «contributor» staatuse sidumine oli kerge ĂŒmber minna — piisab, kui esitada vĂ€ike muudatus ja oodata selle kinnitamist koodibaasi, mille jĂ€rel arendajale anti automaatselt aktiivse osaleja staatus, kelle pull-pĂ€ringud on lubatud CI-infrastruktuuris testida ilma eraldi kontrollita. Aktiivse arendaja staatuse saamiseks kasutati katse kĂ€igus vĂ€ikesi kosmeetilisi muudatusi, mis olid seotud dokumentatsiooni trĂŒkivigade parandamisega. PyTorchi hoidla ja vĂ€ljalaskehoidla juurde pÀÀsemiseks rĂŒnnaku kĂ€igus, tĂ€ites koodi „Self-Hosted Runner’is”, toimus GitHubi tokeni ĂŒlevĂ”tmine, mida kasutati hoidlasse juurdepÀÀsuks ehitusprotsessidest, samuti AWS vĂ”tmete, mis olid kaasatud ehitustulemuste salvestamiseks.

Probleem ei ole spetsiifiline PyTorchile ja puudutab paljusid teisi suuri projekte, mis kasutavad GitHub Actions'i «Self-Hosted Runner» vaikeseadeid. NĂ€iteks mainin sarnaste rĂŒnnakute teostamist, et sisestada backdoor mĂ”nedes suurtes krĂŒptovaluuta rahakottides ja plokiahelaprojektides, mille turuvÀÀrtus ulatub miljarditesse, muudatused Microsoft Deepspeed ja TensorFlow vĂ€ljalaskes, CloudFlare'i ettevĂ”tte rakenduse kompromiteerimine ning koodi tĂ€itmine Microsofti vĂ”rgus. Nende juhtumite ĂŒksikasju ei ole veel avaldatud. Kehtivate Bug Bounty programmide raames on uurijad esitanud ĂŒle 20 taotluse, et saada hĂŒvitisi, mille kogusumma on mitu sada tuhat dollarit.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster