事件经过
发布于2026-09-21。stale-label + pull_request_target模式允许不受信任的fork贡献者在持有ML基础设施云凭据的特权CI上下文中运行攻击者代码。CISA SSVC评估利用状态为'poc',具有完全技术影响。
影响分析
ML基础设施CI是模型训练/服务凭据的所在地;fork贡献者通过merge pull_request_target获取这些凭据,相当于对Feast项目部署的模型训练数据、特征存储和下游云资源进行供应链式访问。
攻击途径
.github/workflows/pr_integration_tests.yml使用pull_request_target配合synchronize事件,并在新推送的提交中保留ok-to-test/approved/lgtm标签。fork贡献者在良性修订版上获得审批,然后推送修改后的代码,这些代码通过merge ref中的特权make目标执行,暴露云凭据并实现runner代码执行和下游云访问。
受影响系统
feast-dev/feast < 0.65.0
缓解措施
升级到Feast v0.65.0(commit 76192229;GHSA-2j2x-r73g-hrr5);使用类似工作流的项目应在提交推送时移除过期审批标签。