何が起きたか
2026-09-21公開。stale-label + pull_request_targetパターンにより、信頼されないフォーク貢献者が、MLインフラストラクチャのクラウド資格情報を保持する特権CIコンテキストで攻撃者コードを実行できる。CISA SSVCは、悪用可能性を技術的影響全体で'poc'と評価した。
なぜ重要か
MLインフラストラクチャCIは、モデルトレーニング/サービング資格情報が存在する場所である。フォーク貢献者がpull_request_targetのマージを介してそれらを取得すると、Feastプロジェクトのデプロイメントのモデルトレーニングデータ、フィーチャーストア、および下流のクラウドリソースへのサプライチェーン的アクセスが得られる。
攻撃経路
.github/workflows/pr_integration_tests.ymlは、synchronizeイベントでpull_request_targetを使用し、新しくプッシュされたコミット全体でok-to-test/approved/lgtmラベルを保持する。フォーク貢献者は、良性のリビジョンで承認を取得し、その後、マージ参照から特権のあるmakeターゲットを通じて実行される変更されたコードをプッシュし、クラウド資格情報を公開してランナーコード実行と下流のクラウドアクセスを可能にする。
影響を受けるシステム
feast-dev/feast < 0.65.0
緩和策
Feast v0.65.0にアップグレード(コミット76192229; GHSA-2j2x-r73g-hrr5)。同様のワークフローを使用するプロジェクトは、コミットプッシュ時に古い承認ラベルを削除する必要がある。